--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T19:22:28Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T19:22:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-20T19:22:28Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-20T19:22:28Z" name: csr-5sjlx resourceVersion: "6263" uid: 792543cb-7e24-47a3-b1cc-6493a1e3430e spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=34292f611a18352f8dffc0c9595098fbec49d271932c8ddfd86eeb0755b28119 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-20T19:22:28Z" lastUpdateTime: "2026-07-20T19:22:28Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved