--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T12:40:33Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-02T12:40:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T12:40:33Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-02T12:40:33Z" name: system:openshift:openshift-monitoring-pwjdl resourceVersion: "8368" uid: 9c82cee0-38a0-4677-86c4-2121dc2492cc spec: extra: authentication.kubernetes.io/credential-id: - JTI=06d7e099-762c-4eca-8058-e52678e8c4c7 authentication.kubernetes.io/node-name: - ip-10-0-143-149.ec2.internal authentication.kubernetes.io/node-uid: - 28aec841-b683-4aa5-8977-a155a0c74422 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-54cb84584-m76wm authentication.kubernetes.io/pod-uid: - 33aa4b59-fdea-4a0e-8b70-76b57da84a95 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIK01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmxjblpsY2pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJLeEhldmkxRm4xZVdkaWtYWkdyR0ZwRThhc1JRV0ZLbVE0YW9WakZYZjVqZjE0NkczMEIKV05XMGMzckIzbDBYaVIydHh0cDBhVm9DT2l6ODdNbVo1WldnQURBS0JnZ3Foa2pPUFFRREFnTkhBREJFQWlCYgowT0JFRE52Tnl1eXc4ZkNJOTF0M3Q1Vm9LTGlRbDhtOFczUEdWN09uK2dJZ09Ed2t5RVFreC9YYWRac09iSmRkCmdZVnJta2ltQjh6Nm1rVG1qdXNYc20wPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: d0f32ba2-d703-4efb-8083-b218f07de88e usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T12:40:33Z" lastUpdateTime: "2026-07-02T12:40:33Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-pwjdl" reason: AutoApproved status: "True" type: Approved