--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-13T18:40:17Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-13T18:40:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-13T18:40:17Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-13T18:40:17Z" name: system:openshift:openshift-monitoring-jsvxd resourceVersion: "8001" uid: c6c5f1ab-f164-4473-a362-d6576ec04b2b spec: extra: authentication.kubernetes.io/credential-id: - JTI=489d9c4f-5139-4b71-a523-cd3df85c4e64 authentication.kubernetes.io/node-name: - ip-10-0-137-241.ec2.internal authentication.kubernetes.io/node-uid: - 53c0d503-270b-4838-bb17-51747eea1632 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-jz4gg authentication.kubernetes.io/pod-uid: - 1c408922-09a6-498b-b0e5-e264fc1f83fe groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: b03ee2f3-975c-4207-9e1a-5e4c2f137193 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRQjkrdlhzRTN5aUNqVlFwWXYyWmQ0REFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01UTXhPRE0xTVRkYUZ3MHlPREEzTVRJeE9ETTFNVGRhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJKQW5HNDRWRG9zY2xGWW5GK01LRkpYVQp2Um4ybXdmOTgxcSthZ0tBcWNZM3R1TzJVYklYNnFqV3NWZWNoTm9pWmRBN1BrQnNISlVwRGI5UEx0M05MV2FqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQTlkWG4zZjl6aWdENmlrN3lzaVRYa3h2WUpNRkFhc1BOQjU4aQpIbUhYY0I2bDdrcGRRdUhNTkhha2Z5VkdsMmM0VTU3akxOR1VwWEF4ZytHMGFOQ0xkakFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQVhmRXRacWNRNWdpSjREanFuclRUZGtvYzk4OXo3d29QMmVSajJZUzlBWFBkUVFWNkE3eVgKUWlaalBIS2MwLzZUcEdhZ3FTTHVldjZEeTdNcVd1anRDM016TklwY29WcTYzOWZIMnE0YjJsN3lkSENZN0ZULwpJajVBYS9abzBLZ2c2MmRVMUk1Sk4zS2NwNWJsdlpQRHNyVnZlZ1FJYStsT0NUOWFla3BXclZ2N1hhRmE0SExOCnFTL1lsZFlGcFZkOEN6d0RueUYvV3VDa3o1b1Q3VWpCc2tvYTF6enl1VzdicGRvc2tkd2E2Mm1PREd2bXJpbE4KZTYwL3JoOFlvQ0pJWWh6UXpEL1Q1S2lLUEVQUWJkTDM0S2ppWUtpQkhCdHhNL2tRMzZ0KzZYNzA0NmpyM3huTgpkZTZzQ3NlWXAvMmJWOHpxUUNSQ1djUUxpU1VnVlVOSlpnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-13T18:40:17Z" lastUpdateTime: "2026-07-13T18:40:17Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-jsvxd" reason: AutoApproved status: "True" type: Approved