--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T19:47:27Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-14T19:47:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-14T19:47:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T19:47:28Z" name: system:openshift:openshift-monitoring-g8bg5 resourceVersion: "8457" uid: b44b375a-a774-4f9c-b364-5ef22c3a5906 spec: extra: authentication.kubernetes.io/credential-id: - JTI=39cdc8c4-0095-4ec7-9a65-0b250b078836 authentication.kubernetes.io/node-name: - ip-10-0-133-243.ec2.internal authentication.kubernetes.io/node-uid: - 1e92c7ba-db7e-40da-8a43-11bc7c37f68c authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-f4mvb authentication.kubernetes.io/pod-uid: - efee90be-3aa3-43a7-9a09-9a537528cff0 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 28a11cdb-43cb-40c8-9847-d424c1b0e1c4 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T19:47:27Z" lastUpdateTime: "2026-07-14T19:47:27Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-g8bg5" reason: AutoApproved status: "True" type: Approved