--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-05T13:19:39Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-05T13:19:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-05T13:19:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-05T13:19:53Z" name: system:openshift:openshift-monitoring-t699t resourceVersion: "8172" uid: f1a09495-afa0-4d47-89d4-a2132d31a88d spec: extra: authentication.kubernetes.io/credential-id: - JTI=1870edd9-4d63-4a45-a556-f36968aec815 authentication.kubernetes.io/node-name: - ip-10-0-128-176.ec2.internal authentication.kubernetes.io/node-uid: - 6d6cd131-b5ca-4234-96b3-7e55126209d5 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-hszrw authentication.kubernetes.io/pod-uid: - 06cc7683-f7fd-46b6-a562-4ab5a014034d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 4acf0188-03b2-4017-abbe-12c3412b58c1 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-05T13:19:39Z" lastUpdateTime: "2026-07-05T13:19:39Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-t699t" reason: AutoApproved status: "True" type: Approved