--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T13:16:07Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-18T13:16:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-18T13:16:07Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T13:16:10Z" name: system:openshift:openshift-monitoring-lsfs2 resourceVersion: "8327" uid: 01997e17-3dc8-4719-8877-a1fa5b9e37bc spec: extra: authentication.kubernetes.io/credential-id: - JTI=75f5075f-2e78-45e7-b920-f7c096b7370a authentication.kubernetes.io/node-name: - ip-10-0-129-234.ec2.internal authentication.kubernetes.io/node-uid: - 1b00b80d-075b-43f4-90ec-0657132d3236 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-847b8bd8d7-pg4dm authentication.kubernetes.io/pod-uid: - 6b914660-2e06-4c5f-897f-f3ac5b12c348 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 1b54465e-24bc-4284-8d9e-f2f7644e1b7e usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T13:16:07Z" lastUpdateTime: "2026-09-18T13:16:07Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-lsfs2" reason: AutoApproved status: "True" type: Approved