--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-01T18:06:40Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-01T18:06:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-01T18:06:40Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-01T18:06:40Z" name: system:openshift:openshift-monitoring-h4475 resourceVersion: "8291" uid: a2529fe9-9e16-46d5-9af7-d45e010f9732 spec: extra: authentication.kubernetes.io/credential-id: - JTI=2ef9e83f-33c6-44b2-b6c6-3a063b96c001 authentication.kubernetes.io/node-name: - ip-10-0-136-248.ec2.internal authentication.kubernetes.io/node-uid: - 4275c1af-1f9a-4a96-b5b3-973d4e774b48 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-54cb84584-t6smv authentication.kubernetes.io/pod-uid: - f2625581-e3de-4ef5-a4eb-1087c35888fa groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIK01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmxjblpsY2pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJKOWRiOHFYcWFiUW9tZ0E3MVVYb3dzWThibTFFY0NJUVBZOXJTek9XOERjRkFBcDRwSlEKMFpyZzl0U20rZ254ZDJBVSs1OXpwMTRFMG5zaStPdmxXa1NnQURBS0JnZ3Foa2pPUFFRREFnTkhBREJFQWlBTgpvOWpaZWxEK1hTQTl1ejkyeWJKR2ZLV3p0eDN1bGFTNWh5SnNvNEw3RWdJZ1JONWpLT21BMXo2SXN6amZObytxCmdxaEZzRStzTlU1TTlHamhVZkRGMmRNPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 5dc4df55-4407-4d4e-a83b-4892a4027c4d usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0akNDQVo2Z0F3SUJBZ0lSQUpvT0haa2ZXSUVSZFY5NzN2VDdzekF3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056QXhNVGd3TVRRd1doY05Namd3TmpNd01UZ3dNVFF3V2pCRU1VSXdRQVlEVlFRREV6bHplWE4wClpXMDZjMlZ5ZG1salpXRmpZMjkxYm5RNmIzQmxibk5vYVdaMExXMXZibWwwYjNKcGJtYzZiV1YwY21samN5MXoKWlhKMlpYSXdXVEFUQmdjcWhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBU2ZYVy9LbDZtbTBLSm9BTzlWRjZNTApHUEc1dFJIQWlFRDJQYTBzemx2QTNCUUFLZUtTVU5HYTRQYlVwdm9KOFhkZ0ZQdWZjNmRlQk5KN0l2anI1VnBFCm80R0RNSUdBTUE0R0ExVWREd0VCL3dRRUF3SUZvREFUQmdOVkhTVUVEREFLQmdnckJnRUZCUWNEQWpBTUJnTlYKSFJNQkFmOEVBakFBTUVzR0ExVWRJd1JFTUVLQVFIcDhhMTRWNWpuY1FFdVg2dHJZVHl2eEMwTG9UQkxUQnVldQp1Nk9mdEtpTkFQaXh2OEs1SStOQmZGZW14V1crcC9HVlR3bTBRTnZiVGloLzBTRmxtV1F3RFFZSktvWklodmNOCkFRRUxCUUFEZ2dFQkFDYkJ0aWJkQUd5Yms5KzZMeCs2bFlxM2RjRkdXN081N3llaVRUSGRUNGxZSWJQRmdmOUYKKytqM3h2cWllZmVJYXNTaDY3VnppSVlrWFl5MmIyTHJoTW1WMlFaVWJVSnQ5d0xwVDh3QXdJNU9LOTVvS0RHRgpkRlYvcW1OOForZUE3cFNxNkN3UkdkV0M4Zmpva29sVFpUMlY5VXRENUNYTGY2a01FN2FwR040YzZwN1Zhc1dzClR0SzdhR2UzU2RhVGdlRERTWWk0blZqKzFNNkFQZXo2WFR2WFY2dmp5bzRzaHZ5eWp4Z1B6Z1FmMzROU1FIUkIKMXRPY3crRkV6S3pHakM4Tit5ZWprcVVLVm9ZMFZWdm9uUU5qemdpMEpaSnVyVG1FcG9iQlpEMzlLMU9LMC9oRgphcWFaak5DM0J3SmQ1cERCSDgxcEcvOWFwWmtqWkFNN0ZRcz0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-01T18:06:40Z" lastUpdateTime: "2026-07-01T18:06:40Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-h4475" reason: AutoApproved status: "True" type: Approved