--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T13:47:30Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-22T13:47:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T13:47:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-22T13:47:30Z" name: system:openshift:openshift-monitoring-228hc resourceVersion: "8395" uid: 1a399b31-cb84-49d6-be84-731a33c9e9da spec: extra: authentication.kubernetes.io/credential-id: - JTI=70e8742c-4277-4c79-a045-0bdb58754189 authentication.kubernetes.io/node-name: - ip-10-0-140-215.ec2.internal authentication.kubernetes.io/node-uid: - a63f16e4-20d2-408d-80cc-6c1e8476b300 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-76cf8966f8-w4zdg authentication.kubernetes.io/pod-uid: - 89be1ea5-8869-470b-b2fa-99123acfac17 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 0fccc140-fa12-4f51-81a0-f6d28a6ba5b3 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-22T13:47:30Z" lastUpdateTime: "2026-07-22T13:47:30Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-228hc" reason: AutoApproved status: "True" type: Approved