--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-05T16:18:00Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-05T16:18:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-05T16:18:00Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-05T16:18:00Z" name: csr-mkksc resourceVersion: "6374" uid: 70edab60-41d5-42da-aea6-9b77b089ac5d spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=2fbf0f65a3d44c416914bf3774f0d986dae3b6478228fe6f692f2683ed24fd4b groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-05T16:18:00Z" lastUpdateTime: "2026-08-05T16:18:00Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved