--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-29T20:47:32Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-29T20:47:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-29T20:47:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-29T20:47:32Z" name: csr-fxmmt resourceVersion: "6123" uid: e8e18dfd-eefd-4ec7-b978-21c862cf0147 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=e38d149a89a2d8b6543449e6ea382b29a610b30d4b55d6c0d4a5f3c84ec93931 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE0zTFRFMk1DNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFSa2Y4TlppN1VKTG43eXNrYm1oZmtGR0JWOFFTeXo4VFlQcEo1ekFtUnoKdExWSUI0THVWbldNazhpa0crb0RIOC9XaGlicjVGaDhIMUdiTDd5Y0N3UlJvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFQd0NhMHN4VkpqeHI3b3o0U1hFWUlhYUpWS2R0dUNKKzJSRnZKOXJtZFU0QWlCY282ODRHRUhJCmUzdWV5SzVnQkdwUVBuZVpMQXduOHVUcFFIWEhCTmdQQ1E9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-29T20:47:32Z" lastUpdateTime: "2026-07-29T20:47:32Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved