--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-08-01T03:46:34Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-08-01T03:46:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-08-01T03:46:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-08-01T03:46:34Z" name: csr-qlpg2 resourceVersion: "5863" uid: 20756f16-83a8-4820-8baf-7da49f7a3028 spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=c80ef8ba476e3285c8a27f2ab7a19bacaebaa46f951ba661bd13d14418fea98c groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-08-01T03:46:34Z" lastUpdateTime: "2026-08-01T03:46:34Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved