--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T14:19:42Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T14:19:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-10T14:19:42Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-10T14:19:42Z" name: csr-gd8pn resourceVersion: "6267" uid: df035c71-782f-4b4e-8893-51a2050f1836 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=87bf86c48608fd2b192b9b67171b1e91517556218ffc00a1b429e82d003b4d18 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T14:19:42Z" lastUpdateTime: "2026-09-10T14:19:42Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved