--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T17:10:11Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-07T17:10:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T17:10:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-07T17:10:11Z" name: system:openshift:openshift-monitoring-5bzxp resourceVersion: "7861" uid: 86700209-0193-4cb4-b9e1-f320e89221e6 spec: extra: authentication.kubernetes.io/credential-id: - JTI=e2b78d04-a230-45d3-962e-bc6801b63a7d authentication.kubernetes.io/node-name: - ip-10-0-136-167.ec2.internal authentication.kubernetes.io/node-uid: - 3e0f78ef-7f94-4b08-9402-499e09cad246 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-n57sw authentication.kubernetes.io/pod-uid: - 04b9ddc9-608b-4eee-90f5-0ca89d570043 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 70fb26b1-674d-4f8c-a190-f996bc9ea229 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T17:10:11Z" lastUpdateTime: "2026-09-07T17:10:11Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-5bzxp" reason: AutoApproved status: "True" type: Approved