--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T11:35:27Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-28T11:35:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T11:35:27Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-28T11:35:27Z" name: system:openshift:openshift-monitoring-wlbfl resourceVersion: "9291" uid: 6451fadf-d1b3-4a46-885a-7c341e660321 spec: extra: authentication.kubernetes.io/credential-id: - JTI=0aa8fe34-f7a9-4bc8-a2cd-739c31aa38f3 authentication.kubernetes.io/node-name: - ip-10-0-142-146.ec2.internal authentication.kubernetes.io/node-uid: - 4c64a0b3-602e-43a9-8b86-9b5784e4dfba authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-drc29 authentication.kubernetes.io/pod-uid: - e11755dd-608c-44e0-82aa-6cebfc824d79 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIK01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmxjblpsY2pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJEdG0vNncveEJ0QlpIVTFHSHBmNFdZNU5YYlR1RDdnY0lMRmtNdjl4VzFrVlJYRlBKTmgKRUJ0dk5tclc1N2RWQzRhMzRzSjdzUDlML204eTN1VU55ZjZnQURBS0JnZ3Foa2pPUFFRREFnTkhBREJFQWg4RApzajZIbEpFeXpEcHJReFJQQm9tUERDMTZ6M2JwR1F1Q1FycHZ4SlBJQWlFQXByUGhaM2ROenNNU2lpZUlwTFV6CjZnWGUxcGZudEdCYXFYTjBvRkdVdGcwPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 5faead5e-0159-42c3-bb5f-35ee1814df64 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T11:35:27Z" lastUpdateTime: "2026-07-28T11:35:27Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-wlbfl" reason: AutoApproved status: "True" type: Approved