--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T12:01:33Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T12:01:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-18T12:01:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-18T12:01:33Z" name: csr-chrqw resourceVersion: "5936" uid: 249f8140-0a55-471f-8ec7-3e35dfae97ea spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=8253f5034787c4849ced49d7a66595cb0f8b91bcf57b1a8b71bd5aa3bbd40521 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T12:01:33Z" lastUpdateTime: "2026-09-18T12:01:33Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved