--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T20:58:26Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T20:58:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T20:58:26Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T20:58:26Z" name: csr-68wf9 resourceVersion: "5791" uid: 8971b2ee-65d2-488d-9bad-298be70ee4da spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ba9276ec86b91b2048198ff6df5739e6a379aced6fd45b90500d5f35ada48aa7 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T20:58:26Z" lastUpdateTime: "2026-09-10T20:58:26Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved