--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T12:34:01Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T12:34:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-15T12:34:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-15T12:34:01Z" name: csr-ngzj8 resourceVersion: "5973" uid: 9b31b7a6-2496-4846-a154-9a2e481164da spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=1b20c0c686592f16b9cc6934bc7973da40ee3b6de7aad308c0b93e55fb687681 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T12:34:01Z" lastUpdateTime: "2026-09-15T12:34:01Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved