--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T15:05:18Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-07T15:05:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T15:05:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-07T15:05:18Z" name: system:openshift:openshift-monitoring-9xnxj resourceVersion: "9440" uid: b64a0318-f131-4a21-b142-29086d567356 spec: extra: authentication.kubernetes.io/credential-id: - JTI=8d2fd15c-b0b8-4fc9-b2eb-48a4ab869630 authentication.kubernetes.io/node-name: - ip-10-0-130-39.ec2.internal authentication.kubernetes.io/node-uid: - 29503af7-8cbe-41bf-8fdc-c30a3ce6a8da authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-q9n5d authentication.kubernetes.io/pod-uid: - cc9cdf22-7b80-4c4e-941a-305d93a9ea4d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: e4aab2fe-13ad-42e9-903f-7018417dbd55 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRUkpBVHgwd281UkxlM1dDUmk5QXB1VEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EY3hOVEF3TVRoYUZ3MHlPREEzTURZeE5UQXdNVGhhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJKWWhBZEFJNGx6djQrYjVvdElPS3E2dgppZ3BaQ2lXVklKeVlWNkRrTGpiSE5rTmZuWnJUMExlajV0c0NiT0VjZXJpZTEvZFg2TnY2VjRMTXI1cGNHbXVqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQTlhV0Q1NnBwa1UyMXdmRk1HNml3UHh1ZE9zSXZoT1gzeFppTwphTW1vU3pNTWRSd0Jybk5LZkRLYlB4cTJFV2dxVjd2Z0FUb252R1hqYWxraDFsenpLREFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQWw2QmlJb0ZYckx2NXJRSGtSTE1PaTg5REZJQkFpdFk3SmpSTlRMZWIyTFRYdzNBM2lJSzYKMURlTEZGSG1XeG1HTjdOb1JNRldxemJlMHJzMFZYZTN6d0c1RHk5R3VKTzFiYkh3azZ2UDFoemc4cWtMM2NqeAowL2RQdGdJMnJQWm1LZ0QzTWlEVVVyM08rVzdnMWY1K2hndEhmYTVtbDJYT1JvY0doQkxWd1hWYXNTZDI3ZzRhCmVyOE1zdE1Vdkx0ZVRadStoUnpEOWI0TzlLTlRJY2svb0Zld3lsaFhLcCtSTXFYc1FLWEJ2RVN5KzBMRW1ycmUKNUo2VlpSb1ROUkZ6MjVMZm1OTG9LYS9JN3NZV1kvbGxlb3hmSldPN1NxUHB1WHpydEJjRzFJbU42R1M4YVEzVApYOFdLNW1ldVNFenkvdkw4R2FPTDR5UHgrc0oyZ1FFTzdnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-07T15:05:18Z" lastUpdateTime: "2026-07-07T15:05:18Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-9xnxj" reason: AutoApproved status: "True" type: Approved