--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-20T10:51:12Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-20T10:51:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-20T10:51:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-20T10:51:12Z" name: csr-7gfxt resourceVersion: "5844" uid: 7f27f7a8-4300-40a0-9d1e-390152491b9b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=197f85dcc8c13a7c3586ae63d02d2526adaeac23763092316dcc4a4dc396e9ef groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJEQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVFF4TFRJME1TNWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFRT0crcko1M3N6M2h6YjNhTVRxVVV0MGF2bDZYUlVXejlBbjVRam53SDAKcTlQbkloa0cwdDROOG1TSTV2S3dIVVRIQTY0VUh3R01LMnptM3VkRlgrOE1vQUF3Q2dZSUtvWkl6ajBFQXdJRApSd0F3UkFJZ0o3WUNKcFhRaWxXUm5lL25GK0VUWGJ2YUVCY1MxZzd3NEJOQTA1Vm9iYW9DSUJPU1BNSXZYd3ZpCitVdFZHTVdhS2hiTzNucTN0NEN6eTEzUGRtYjM5NzRzCi0tLS0tRU5EIENFUlRJRklDQVRFIFJFUVVFU1QtLS0tLQo= signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-20T10:51:12Z" lastUpdateTime: "2026-07-20T10:51:12Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved