--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T16:28:03Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-15T16:28:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-15T16:28:03Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T16:28:05Z" name: system:openshift:openshift-monitoring-87m8w resourceVersion: "7985" uid: 0eb63e23-46cd-457d-93f4-4bcfe8bc52ff spec: extra: authentication.kubernetes.io/credential-id: - JTI=c35ba3d9-759a-40cf-92d4-6d0b64d9ddce authentication.kubernetes.io/node-name: - ip-10-0-132-85.ec2.internal authentication.kubernetes.io/node-uid: - 001aac4a-8052-4adc-8cf9-84da38a07aeb authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-lrzv9 authentication.kubernetes.io/pod-uid: - 0e1009b7-c437-4e0f-801e-96e3106c9524 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: aad59cea-372b-4c2b-8c6b-23f29c365425 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T16:28:03Z" lastUpdateTime: "2026-09-15T16:28:03Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-87m8w" reason: AutoApproved status: "True" type: Approved