--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T20:12:06Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-09T20:12:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T20:12:06Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-09T20:12:06Z" name: system:openshift:openshift-monitoring-rg4qm resourceVersion: "8144" uid: f7cc3ae4-fac4-43a0-9ef3-ceb06e318b73 spec: extra: authentication.kubernetes.io/credential-id: - JTI=49014a1b-6b25-49df-8650-8f653a153482 authentication.kubernetes.io/node-name: - ip-10-0-137-8.ec2.internal authentication.kubernetes.io/node-uid: - 929abfd4-574e-4cfa-acb3-699f95062c26 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-pplcj authentication.kubernetes.io/pod-uid: - 87aa2b49-c848-4855-8c96-24e6fdd1b83d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: c28d1603-6813-4970-8178-52522eb51a15 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T20:12:06Z" lastUpdateTime: "2026-09-09T20:12:06Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-rg4qm" reason: AutoApproved status: "True" type: Approved