--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T16:57:06Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T16:57:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T16:57:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T16:57:06Z" name: csr-wd9lf resourceVersion: "6496" uid: 06e39490-34bf-45d5-a4a6-99e35025637f spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=f6ca03ae64765e5a305503671612688e0b0d18de7040691d2e93ad8def0c07dd groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T16:57:06Z" lastUpdateTime: "2026-09-07T16:57:06Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved