--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T04:11:53Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-09T04:11:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T04:11:53Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-09T04:11:53Z" name: system:openshift:openshift-monitoring-628t8 resourceVersion: "9401" uid: 338c9860-6510-44d9-bf4a-e41e5f1f5517 spec: extra: authentication.kubernetes.io/credential-id: - JTI=084547c6-3eff-4da5-8345-2618f9555de9 authentication.kubernetes.io/node-name: - ip-10-0-130-250.ec2.internal authentication.kubernetes.io/node-uid: - 728944e5-8531-4aba-a430-22a57723ccd9 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-94dzn authentication.kubernetes.io/pod-uid: - 60c1f4a4-fa64-4ce8-ae82-1bcdb46bf4e3 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 45f6e9c5-dbd6-4c73-83f5-01d94f0a6076 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRVWVMeC9meVhPZ210cXM5cGJONFVEakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01Ea3dOREEyTlROYUZ3MHlPREEzTURnd05EQTJOVE5hTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJLV3VwdUFqTGJBcXF3UEREeW9CazZjOQpoTU5QaVl6YTVodHF5UXFTc2oxNDdaT29UTG1NZnhUYmtjZm5kWjVwSnZsTGlLSGJpTjFjVlE2UythbTloZ0NqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQTl5ZThoeGdObnVBa1dMblFpc2JrOWdVTitQY04rbUdRWTVrSQoycDFTNGQzcGx0TWdYU3VpZERLcjlOZ2IxL0Npa25GUTZ3Y28vZGl4aWoxdER3RFgrakFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQUdxYWkzaFdoWSthVEtCK1djV3N1eDVlN2Z2TUx3UUQzbGJ5aERIOUNlcGxZRFNHNUV4dXUKdXNBSC95Z3pDNDlGSGtvM2ZWYWZyWitUMDA2OE5BSFE1eGlIVkd3NmxPTTRZR2QzT0R3SzM4WXZPTEtDdkoyMgpUSWRWeG9yL0xGMGh0T0diK1JLMUZzRmdhRnZWVGdnWG5ic3lLMjliR3FMWmpVWUFZeDNkbVU0Y2VTbHQ3WVZ5CitLVXVpZE13YWUyM3hteEJPWU51Vk45Wm8ydWJuZTUwejBxbkZZTG5zOGs2S2czWjAwcmlqNVNnSHFuL1I2MDkKV2pKMGF3NWFnN2NGVGIzaUFxcHd5c2h4WDlmbWt3ZXVybDEwV3dVeVF4QXBVNkFZU2VkMjFOazl0Q21uVm5Qcgo0Vi80cnhUV1ZSdklqa2JWR0pPWTAzeWlxZ1E5VWc5QWJ3PT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-09T04:11:53Z" lastUpdateTime: "2026-07-09T04:11:53Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-628t8" reason: AutoApproved status: "True" type: Approved