--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-29T10:04:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-29T10:04:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-07-29T10:04:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-07-29T10:04:11Z" name: csr-gmhb2 resourceVersion: "6339" uid: 9a7aba77-6941-4376-ab6c-874b12e99f8c spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=5ba491cddb62109ec8c62576e043818ed90e60a1b518b8ffd8580c290fdffe68 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-07-29T10:04:11Z" lastUpdateTime: "2026-07-29T10:04:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved