--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T17:37:08Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T17:37:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T17:37:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T17:37:10Z" name: system:openshift:openshift-monitoring-dx92s resourceVersion: "7942" uid: cc0d25e1-fba1-442e-b242-04b797ab4a81 spec: extra: authentication.kubernetes.io/credential-id: - JTI=4781f01f-e597-4f39-bf0e-76333ea35c59 authentication.kubernetes.io/node-name: - ip-10-0-129-122.ec2.internal authentication.kubernetes.io/node-uid: - 80f881d6-f16f-4ec5-ae44-c2797547f299 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-5cbrn authentication.kubernetes.io/pod-uid: - 6976caf5-0ff1-4604-9e30-aab464b54edf groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: f4aaf6a3-339a-4579-818d-62af9d926631 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T17:37:08Z" lastUpdateTime: "2026-09-10T17:37:08Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-dx92s" reason: AutoApproved status: "True" type: Approved