--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T08:54:25Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-21T08:54:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-21T08:54:25Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T08:54:26Z" name: csr-t654j resourceVersion: "6379" uid: a61ae1d3-3c10-490f-837d-51752ccbbe8c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=5bf697810b478c232efcc48fd6375eaaacb9f7a50451e6a963845d0ef10cb654 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T08:54:25Z" lastUpdateTime: "2026-07-21T08:54:25Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved