--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T14:35:46Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-14T14:35:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T14:35:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-14T14:35:46Z" name: system:openshift:openshift-monitoring-djtct resourceVersion: "8091" uid: 97d3b3a5-19e0-45a0-b8e8-212230fee1b1 spec: extra: authentication.kubernetes.io/credential-id: - JTI=d01d6cfc-8ef3-491a-9012-01b5607dc379 authentication.kubernetes.io/node-name: - ip-10-0-143-125.ec2.internal authentication.kubernetes.io/node-uid: - f9d26b8a-4d82-45aa-8cf9-4985b7c51d35 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-v2qpg authentication.kubernetes.io/pod-uid: - bbce0b0a-0789-4289-a6c3-ed8caf5e9c61 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 7f02c04a-b834-47ae-98c2-992675ea39e5 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRVTM3S0xYTUdoak0zK3g1TXUxM0QwekFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01UUXhORE13TkRaYUZ3MHlPREEzTVRNeE5ETXdORFphTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJIZGc3bXEzU2RnMVJ0T2NXOHM2QW1HMQpWMk5lVGZmcm56NzhWOUQ1cXJjR1hKQlkzMHVVMTZmUWZGNUFnL2tBeFRvU0JTVzhhSmx3RkFnU0V6ZEhaQWlqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQVQzTklMcUplNGU2STY2disrRmtmZ3ZVRThwbzFtbzUxa3hQcwo1THhXSGJrMnAwUFJQUWUrQTh1bzlyTlA2SityOFFVRmI2dWdQVXYwU2RJYWZFR1BoVEFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQWdESkp4US82UnF4c2Nxd2VNNG9DeU9pNGlzOElWVzNiN3RUT2pUOVIzTkU5NEtJTWFIVVYKbks2UjhuSFF3cFJQRHdUMXVuK0tidThHcWRxTjNvR2tTaFpJb1BxdldWclpuUEhGZWtxRlMzZktwMWtqdHIyVgpBUTFpRWE4bkVubVB1VnhDQ1RPTVN5a1RBUG11Vk0waDdpQ2kzdmRhQ3dmYlJSNlY1MG1EZXJ1YmJiZlAzYXYyCkluajZiY2cyU0VmUTl6YWVsYWg3R1RmcGNQQWMxaTNxdmRXYmxaUmVzd1ZBL1MzL2o0bHZxTFNtb3J5WmpKOWQKeTRxeHROWjZJREhNbS9mSlVubUdqaGRDTGMyMmFEQ3MxNy94Um1XOEt2c1h4RERDY21CUGZ6YXFnbDNQYmJZZQpnYWpDVHJXRW5pV3UweFZXNmdvenhUK3NTWDlnZ29DWm1RPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-14T14:35:46Z" lastUpdateTime: "2026-07-14T14:35:46Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-djtct" reason: AutoApproved status: "True" type: Approved