--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T17:33:39Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-17T17:33:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T17:33:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-17T17:33:39Z" name: system:openshift:openshift-monitoring-qhrqn resourceVersion: "8351" uid: cae77cff-2b6a-4368-bdf4-726895f77709 spec: extra: authentication.kubernetes.io/credential-id: - JTI=24ac3529-a27d-458b-86da-53890e732fa3 authentication.kubernetes.io/node-name: - ip-10-0-133-160.ec2.internal authentication.kubernetes.io/node-uid: - 32f3f73b-4866-4470-a0a7-ee59a6eb9ead authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-847b8bd8d7-tcwdp authentication.kubernetes.io/pod-uid: - 4179cf38-2212-4632-82db-c90a051d0468 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: f509bdaa-da6b-4a19-8bc5-f7023b0db14f usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T17:33:39Z" lastUpdateTime: "2026-09-17T17:33:39Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-qhrqn" reason: AutoApproved status: "True" type: Approved