--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T14:40:17Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T14:40:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-07T14:40:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-07T14:40:17Z" name: csr-ld628 resourceVersion: "5455" uid: 0f28e95e-6416-429a-9b0f-5d024b302674 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=4c2aeb0264e216b85731cfa89aa5526050c324ca284bfba4b34cb7200ea9cbe8 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T14:40:17Z" lastUpdateTime: "2026-09-07T14:40:17Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved