--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T19:01:14Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T19:01:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T19:01:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T19:01:14Z" name: csr-vg2jm resourceVersion: "5908" uid: 65a523cc-a6de-444b-8248-33a31fc3b940 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=b079c4f576d3c0281c2045175e389d7c96692e5f5b3308334bc06832bc1083c9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T19:01:14Z" lastUpdateTime: "2026-08-05T19:01:14Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved