--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-08T17:34:34Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-08T17:34:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-08T17:34:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-08T17:34:34Z" name: system:openshift:openshift-monitoring-mzhsg resourceVersion: "8237" uid: 80ffe959-943c-4099-9fc8-1a6d3a3f9c8b spec: extra: authentication.kubernetes.io/credential-id: - JTI=5543bbd1-3af3-4e74-8eef-1a80954d762a authentication.kubernetes.io/node-name: - ip-10-0-129-65.ec2.internal authentication.kubernetes.io/node-uid: - df3fb418-f549-4ae6-a28b-5d2a576521fa authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-gg28g authentication.kubernetes.io/pod-uid: - 7d531774-6047-4988-9880-c8d5044bfd0d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 62c140bb-888b-4d93-bff7-3e9bcdfe1cc3 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-08T17:34:34Z" lastUpdateTime: "2026-07-08T17:34:34Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-mzhsg" reason: AutoApproved status: "True" type: Approved