--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T17:38:50Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-18T17:38:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T17:38:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-18T17:38:50Z" name: system:openshift:openshift-monitoring-2zbq9 resourceVersion: "8363" uid: f59b0b6f-9ea4-4c29-8b9e-236d2b3cc4e3 spec: extra: authentication.kubernetes.io/credential-id: - JTI=6f678db0-6b83-47f3-b76e-3431d92b6c6f authentication.kubernetes.io/node-name: - ip-10-0-139-199.ec2.internal authentication.kubernetes.io/node-uid: - 6456bca2-cb3f-4d76-9dc6-f36380cfa106 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-847b8bd8d7-6mchr authentication.kubernetes.io/pod-uid: - 976410e8-b398-4f39-be17-fe890fd499bd groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 7d4ac591-ab2c-4e58-9f22-520fdb6f3414 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T17:38:50Z" lastUpdateTime: "2026-09-18T17:38:50Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-2zbq9" reason: AutoApproved status: "True" type: Approved