--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T18:15:57Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T18:15:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-11T18:15:57Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-11T18:15:57Z" name: csr-tk67q resourceVersion: "5860" uid: 555495b3-e60e-483c-a584-ed6abeebd3ab spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=295fd2fd158f6f4eaf72247247bac2a6fff8d7218d9f31d1fb5d3fa28c9a1916 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T18:15:57Z" lastUpdateTime: "2026-09-11T18:15:57Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved