--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T03:59:08Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-09T03:59:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-09T03:59:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T03:59:09Z" name: system:openshift:openshift-monitoring-ksvh5 resourceVersion: "8101" uid: aaeb9f2a-5096-4586-abe7-3cdce8b268b2 spec: extra: authentication.kubernetes.io/credential-id: - JTI=9f7425b2-f0e8-48ab-a2e9-1a0db516a17e authentication.kubernetes.io/node-name: - ip-10-0-141-71.ec2.internal authentication.kubernetes.io/node-uid: - aa80c992-2221-4338-8c57-25e110ba6d0f authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-ln2j9 authentication.kubernetes.io/pod-uid: - 54f58d60-214f-4fb6-9ae8-02334c258100 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 3dc60e37-de65-489b-bbee-475357a8cd7a usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T03:59:08Z" lastUpdateTime: "2026-09-09T03:59:08Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-ksvh5" reason: AutoApproved status: "True" type: Approved