--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T14:34:19Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T14:34:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-07T14:34:19Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-07T14:34:19Z" name: csr-z78jp resourceVersion: "6010" uid: c858f603-2e11-414e-aae9-d5001ad1434c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=65b84f53ff836280b2b4bd3117ac3fda3ab7de3f868fdcf660f6339191dae1a0 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T14:34:19Z" lastUpdateTime: "2026-07-07T14:34:19Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved