--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-16T21:48:54Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-16T21:48:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-16T21:48:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-16T21:48:54Z" name: csr-gx5l7 resourceVersion: "5764" uid: 81d94b99-de28-45d2-bc5c-434cf8b5b2c5 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=af6f019380f0030a07edbcfab1b534f9f5bde48fef17b010b37440bd28a3c908 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-16T21:48:54Z" lastUpdateTime: "2026-07-16T21:48:54Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved