--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-23T14:10:04Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-23T14:10:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-23T14:10:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-23T14:10:04Z" name: csr-2bks9 resourceVersion: "5864" uid: 011b5296-458f-4971-a340-544af8da10ab spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=53c45699bcd44536af0006b216b693bcd5babe8a3c913bece189de61896651b4 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkJUQ0JyQUlCQURCS01SVXdFd1lEVlFRS0V3eHplWE4wWlcwNmJtOWtaWE14TVRBdkJnTlZCQU1US0hONQpjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE00TFRFeU15NWxZekl1YVc1MFpYSnVZV3d3V1RBVEJnY3Foa2pPClBRSUJCZ2dxaGtqT1BRTUJCd05DQUFURmgzZXBxdE4rRmh3bXhMbjgyMkNTb2RKdEs2aGp0aEl5U0ZWTnpHamcKYXBRTHlETUMxdjhDQTg1ak5STXFzdjVuMGlYMzQzRzVkRk1kMVBTUjV6UVhvQUF3Q2dZSUtvWkl6ajBFQXdJRApTQUF3UlFJaEFQQ3NTNGtta3JDME5mWVpqaWptUDdJajZmM0JCUXlaRG9jU3VDTzljb2c3QWlCWEV0REJxcjJECkhXcjdLZnNDVENabFNEZHlzY3Z1OWU0QnVlUjRJbFViUXc9PQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN2RENDQWFTZ0F3SUJBZ0lSQUxKOTUyNXdzMUNRaUc3bUVKcTE2SGd3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056SXpNVFF3TlRBMFdoY05Namd3TnpJeU1UUXdOVEEwV2pCS01SVXdFd1lEVlFRS0V3eHplWE4wClpXMDZibTlrWlhNeE1UQXZCZ05WQkFNVEtITjVjM1JsYlRwdWIyUmxPbWx3TFRFd0xUQXRNVE00TFRFeU15NWwKWXpJdWFXNTBaWEp1WVd3d1dUQVRCZ2NxaGtqT1BRSUJCZ2dxaGtqT1BRTUJCd05DQUFURmgzZXBxdE4rRmh3bQp4TG44MjJDU29kSnRLNmhqdGhJeVNGVk56R2pnYXBRTHlETUMxdjhDQTg1ak5STXFzdjVuMGlYMzQzRzVkRk1kCjFQU1I1elFYbzRHRE1JR0FNQTRHQTFVZER3RUIvd1FFQXdJSGdEQVRCZ05WSFNVRUREQUtCZ2dyQmdFRkJRY0QKQWpBTUJnTlZIUk1CQWY4RUFqQUFNRXNHQTFVZEl3UkVNRUtBUUFlZG9HVmkyaTM4ZHpuWWVoZEd0VDhqWkxUQwpWbTA1OS95WCtLU0g3aTRBYzF3cWE1d0phNTY5T3RnQkJ0K2lZbDFLbERDTWdkbmZFZlhQNHpuV2xvSXdEUVlKCktvWklodmNOQVFFTEJRQURnZ0VCQU1MUEIzeFhScEtwV3VvUVJvczNkbWN1NElTbTJESlJ5SWhGRnpRRkFBVTcKelo0dU5aMUJQUEQyN3A5ZVNVaWlraFdjWDZuUDVYc2gzbWgwUDd3K0tBYndBMjFPeDVZU1FYSEVzVkkxODhqQwpkWTRuVkRWbTZrN3lUbUJWenJSRWxwR3g0cm9mT2xuenhacHlTTnQ4YTM0YVJHTW55VVg3cGxNcjN2UVdxRmdtCjYwWTRSVzhjakl3V21rc2JITVlJdXJ5d3pTdmI5TFJrZ1dha20wMytNUmxDZGtlTUQxZ1J4UGEvV0NsS3AybjQKUkRGNlhCc2tONkJBSUZjNE9LbkkxWjF0ZGRQMkppTWh2QWxTNzQweE13aktuOGlUbG91bkpRNElZREV4K0RyQgpCSGIzamhvSDhTOSs4SUtsbW1saVNiRkNQQWw0YTJ1TVBXYko5QUZBZkF3PQotLS0tLUVORCBDRVJUSUZJQ0FURS0tLS0tCg== conditions: - lastTransitionTime: "2026-07-23T14:10:04Z" lastUpdateTime: "2026-07-23T14:10:04Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved