--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T21:30:35Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T21:30:35Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T21:30:35Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T21:30:35Z" name: csr-fm9rt resourceVersion: "5901" uid: 361e92ff-4364-4945-9940-00380f7edb1a spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1efff02de7bf5b82e0b0374de1770da913f23c39ff066f703f8239ab3ace87da groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T21:30:35Z" lastUpdateTime: "2026-09-11T21:30:35Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved