--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-19T09:06:58Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-19T09:06:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-19T09:06:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-19T09:06:58Z" name: csr-2hmvf resourceVersion: "6683" uid: d914ee08-b72d-4e9f-bc11-0bd1e53108fd spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=cd519efde2300a6e6fce06a4d4b682d2c6506f93d842be208d8014643b4c7d53 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-19T09:06:58Z" lastUpdateTime: "2026-09-19T09:06:58Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved