--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T09:15:17Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T09:15:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T09:15:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T09:15:17Z" name: system:openshift:openshift-monitoring-6c5jh resourceVersion: "7930" uid: cf081230-ba09-4718-ba53-af8b1324d192 spec: extra: authentication.kubernetes.io/credential-id: - JTI=eb09b39d-5984-48ae-a6b9-0c973efb599d authentication.kubernetes.io/node-name: - ip-10-0-140-80.ec2.internal authentication.kubernetes.io/node-uid: - cb646a7b-6192-4850-9c17-79aa9e7dc75c authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-gkhlb authentication.kubernetes.io/pod-uid: - 4fd1ce25-1cdb-4eb7-b265-6778ee0f55c0 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: f1d86e57-cb8b-4c17-9f13-7366cb2b9f0f usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRVE5KaWl4ODdCWUdqK3F3MHhkS20yakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UQXdPVEV3TVRkYUZ3MHlPREE1TURrd09URXdNVGRhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJDbFNnS0NycTc3dDcwaE9QbVF6OTB6YQpQMHhzaEZPZzFpOURmRTBBUlFtNUlieTRHV2crR0tjTzlJam9OQklzYlJFSlpGZ0hKSzRIbDdUYjFYdk9rWmVqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQW0wcnBHZktUTmt0eE1EL1poQUJiVVB6bDNpWHE2ejJBbFNNOApMcnlOVDROcXVWbjE0dEtMa3liVXkwNGdWSFcvSUs0SHVYcDVqaEF4V3lYZVQzaWtRVEFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQWpXNXp5Z0FMdWpWN2xRcTN3ZWxKU3VLS1pYUitVdmN4SmxyTmFXN0dqSWx2SmVDL1F5QncKZGQ2a1QyT251citDOW1qemhKVW1jMUxHckxsak5MOE5TQkFFT0l3VHVjRWkzN1JubnRZOXp5YnJrUXIyYzIvZQo3VlloNGhDaDJQOGpQdzJ1U0p1amRpejFWMTN5bXNBS0ZEVXpxd0gzVmdyTTBPWmdIaVJEajg3RnJmcm1lVG9WCm9QVXFLM1FhUzBINXlBNjh0NWhFR1pvRTVvRC9uU3RSOVR0NXV3bjRJU1VDTnZiR0ZSdnZGVzNnbTRFWGpUVysKWFc0cGpaUEhudFQxOXVacyszSnQxUGtBbHBrUFVLdlFzeWgvUE0yT2g5MUlnckNDOUNWZEZhOFJRNmZ5R3hKZQpZb25FTjFtdC9PNytMeEJ0aUdseEVNc2g0QTJaNDdnZ29nPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-10T09:15:17Z" lastUpdateTime: "2026-09-10T09:15:17Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-6c5jh" reason: AutoApproved status: "True" type: Approved