--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T18:31:29Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T18:31:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T18:31:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T18:31:29Z" name: csr-f7xnq resourceVersion: "5957" uid: 7413c107-14eb-4c10-bfd9-04e93c53da22 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=aec0c9ef95b606d7c5d62f8019714ed9511d237178e5f841e6d479408a8428bd groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T18:31:29Z" lastUpdateTime: "2026-08-05T18:31:29Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved