--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T19:23:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T19:23:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-06T19:23:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-06T19:23:11Z" name: csr-zlwrk resourceVersion: "5201" uid: 1d2510b4-15ab-4f57-b191-253c98912419 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=ed5ac5f29e8e5a9253cc1f4f7b9652ef76ee1055040e2049b517c87f19171df1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN1ekNDQWFPZ0F3SUJBZ0lRREtaZzRFY29uVE53SVlGUjlCeXZEREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EWXhPVEU0TVRGYUZ3MHlPREEzTURVeE9URTRNVEZhTUVveEZUQVRCZ05WQkFvVERITjVjM1JsCmJUcHViMlJsY3pFeE1DOEdBMVVFQXhNb2MzbHpkR1Z0T201dlpHVTZhWEF0TVRBdE1DMHhNekV0TVRBMkxtVmoKTWk1cGJuUmxjbTVoYkRCWk1CTUdCeXFHU000OUFnRUdDQ3FHU000OUF3RUhBMElBQkZ3dlNTVEw4clV3NDl0TgpuZjF4UUdOaEtPK2twR1hHN3pUbUpqQkdzaDFQVGNvNmRZQms4Q0J4dDRDNTgvSkwzNmJ0bHpiZWhvK2ZTMjE5CnhNb1phVDZqZ1lNd2dZQXdEZ1lEVlIwUEFRSC9CQVFEQWdlQU1CTUdBMVVkSlFRTU1Bb0dDQ3NHQVFVRkJ3TUMKTUF3R0ExVWRFd0VCL3dRQ01BQXdTd1lEVlIwakJFUXdRb0JBWEpJbzJKR1RwSEJGSXM2bnNPaXlmZjkzRitJbwpiNllFTUl3L09weG9aTXBLYmRpV3RHRDdxMUFBMXFSMmNRaTFaSUlQRDVabXFwM0t4Y2RvbGxrM3dEQU5CZ2txCmhraUc5dzBCQVFzRkFBT0NBUUVBVzVIMnQ4RHpFSmUzV3pYcmdJZ3k5cy9xQTVYejltalFKaWRzcVRIYXN0OU8KWXlYdFhDVzVIQ1ZBRkxqYnY0bGlGckpzVmVvNXVvOE5DTkNSa3Niallnc3VhZUw5VXN3RUFya1AyWFIwSkFUcwo4OTUwU2RNZk45QUl3b1ZFVmc0MFI0ZGFaK21HSDJmT0xscHRkZ1dmdmE1UURkbERnS3RIQUR2MmlOT2picWRwCkU5Z05MM1oyQ2tqZ1kzSjBrV2IvWmJFRGorL094czFLVk5EK0FQeGk5R2dVSy8yZUhpaCt4T2gxVmZKVFl2RE0KODFLbTR0N3BRa3F1bUd2eW1UNXRHNHFGUy9xTzNWSFFzR29QSi91cVNzbWlWbUdrQVJYamNXQmFJSnNObUU4TApkVzBnVXlndElqd3o1LzZwM090cmNnUHdjdGU3T0JUakFYeC8zaGNaSWc9PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-06T19:23:11Z" lastUpdateTime: "2026-07-06T19:23:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved