--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T13:39:38Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-24T13:39:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T13:39:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-24T13:39:38Z" name: system:openshift:openshift-monitoring-sw78j resourceVersion: "8187" uid: 4088dc93-853b-4b10-92bc-abb2281c7ef8 spec: extra: authentication.kubernetes.io/credential-id: - JTI=83dffc68-7d4a-4c52-9d7c-c66973aa04d1 authentication.kubernetes.io/node-name: - ip-10-0-138-248.ec2.internal authentication.kubernetes.io/node-uid: - 23d6e673-61b3-4dfb-9472-cd49392e0eb9 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-kqlvx authentication.kubernetes.io/pod-uid: - 49a30465-6733-4640-b754-da43d4c2c0b2 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 4e63e180-fd48-43b4-b259-16b30afad54d usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-24T13:39:38Z" lastUpdateTime: "2026-07-24T13:39:38Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-sw78j" reason: AutoApproved status: "True" type: Approved