--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-31T23:47:29Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-31T23:47:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-31T23:47:29Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-31T23:47:29Z" name: system:openshift:openshift-monitoring-bfzqp resourceVersion: "8509" uid: 2e8f7353-5d29-4c0b-91bb-10651b3f6ea9 spec: extra: authentication.kubernetes.io/credential-id: - JTI=a770e190-08f6-49b0-bc84-94b41e90c6bf authentication.kubernetes.io/node-name: - ip-10-0-132-129.ec2.internal authentication.kubernetes.io/node-uid: - 7c8cb3c9-fa3a-4473-9317-de888df601b5 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6f55c4f58d-hpkqg authentication.kubernetes.io/pod-uid: - 75c48d66-57f1-495e-97d3-8f735cf965fe groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: d9f81489-0c0f-4ea2-b9de-5999f782fea9 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-31T23:47:29Z" lastUpdateTime: "2026-07-31T23:47:29Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-bfzqp" reason: AutoApproved status: "True" type: Approved