--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T11:16:02Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-14T11:16:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-14T11:16:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T11:16:09Z" name: system:openshift:openshift-monitoring-r4bb2 resourceVersion: "9244" uid: 6a1adeae-008d-4ddc-8006-b6cd1a4f6249 spec: extra: authentication.kubernetes.io/credential-id: - JTI=404b782c-9d3f-484c-9f8d-2220e0d713e1 authentication.kubernetes.io/node-name: - ip-10-0-142-177.ec2.internal authentication.kubernetes.io/node-uid: - ec25bfac-aa8b-44b7-926a-502ec3a602ea authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-rj5j5 authentication.kubernetes.io/pod-uid: - dc7acf92-5cb9-48e3-8901-75e719e72682 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIL01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmxjblpsY2pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJBUncwbmJUdWdrZCtuWWg3Y29rN09LbEtCeTdJL21qOC9hL054UUN6NXREY3JsWkFGZ3MKSG1jNno3N2lXcXl4VnJjelM5b1lsTFFHZ1lLSy8ySFdUeHVnQURBS0JnZ3Foa2pPUFFRREFnTklBREJGQWlFQQp5S0E0UW5La0l0WGxMVVlmSXEwSTBZeUNUUUZqVlN6ODZjN1VJQ1J3RjZRQ0lHRDV1cGY5bkxxbEpLUWJHUW5SCmNtWWorWUJHKzUzU2k2OWpIcCtEYTVqbQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: de14bc9e-539e-480a-b0da-7963f9efc25a usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T11:16:02Z" lastUpdateTime: "2026-07-14T11:16:02Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-r4bb2" reason: AutoApproved status: "True" type: Approved