--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-23T09:54:40Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-23T09:54:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-23T09:54:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-23T09:54:40Z" name: csr-fn7qm resourceVersion: "6069" uid: 4c1ca80c-b3bf-4f79-ba30-fa8f008b264b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f6f1639c37235d2b51048b2e5e46a4d6f07fa502bbeac87743a03fcf24fbde89 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJqQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF4TFRFNE55NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRc3ZwYWsrTE8xZU1VTGRuQlJvVTV6amVRemRWTXEzekVYdjcvWW80ajIKWVhsR1g5UDh5Nmw2dnRkQllNK3RNbGx4RnRkMXpncFdIdS83VTZLR05qaHNvQUF3Q2dZSUtvWkl6ajBFQXdJRApTUUF3UmdJaEFNSDNsL1JnWG55Q0ttV2I4czlmT29EaW1SQ3JrT2E5SUlVcFlrWU9WaVhCQWlFQTI3ZHNVQ3A1CjNsNWtOcmhwOSs5M0JIdmhUaFNaK2IxZ25hb2pxNHoxcHFrPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-23T09:54:40Z" lastUpdateTime: "2026-07-23T09:54:40Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved