--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T14:35:23Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T14:35:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-16T14:35:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-16T14:35:23Z" name: csr-f8qrq resourceVersion: "6155" uid: ed634b8b-bf5e-471d-bee2-67cf6d9a80ae spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=a5945b131fb658c6c3d714ff41d523587649ae1b4b5aea68c56e0172acd3a691 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T14:35:23Z" lastUpdateTime: "2026-09-16T14:35:23Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved