--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-13T17:52:50Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-13T17:52:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-13T17:52:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-13T17:52:50Z" name: system:openshift:openshift-monitoring-sckht resourceVersion: "8506" uid: fa34479a-6060-42ba-b9a8-40dacca8ffb9 spec: extra: authentication.kubernetes.io/credential-id: - JTI=10f97b10-5dc6-4faf-a32f-4c5db46b9cd4 authentication.kubernetes.io/node-name: - ip-10-0-141-239.ec2.internal authentication.kubernetes.io/node-uid: - dcb6a6dc-7b34-4dcd-bd30-b7571580f4be authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-tkd9q authentication.kubernetes.io/pod-uid: - e06c01b6-1d63-44bb-9911-aaa177fa25eb groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIL01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmxjblpsY2pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJMVmpJd2dTVXZRMlpFczlSZlBjUGlJR1pRcmt5OTlFMGNacGlwOEZJSHdZajlvUVpQVDMKTWRnNHpCcElUS3JWN2EvVWkyaHl5K1N4M0lCUG96ZzlWNTZnQURBS0JnZ3Foa2pPUFFRREFnTklBREJGQWlCKwo1QS9XSGJSTjQxQmhxaWQvc05uRGVIY0hhbFBMQ3lKajNUK1JlOUZLZGdJaEFMcXRZK1c0OUxqUXB5R2hIaGxyCnlPNHdudVByTHBOb0J1dHNESWVUT3p4ZAotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 8eff32e4-ca3c-4ed2-9202-1c365f432879 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-13T17:52:50Z" lastUpdateTime: "2026-09-13T17:52:50Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-sckht" reason: AutoApproved status: "True" type: Approved