--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-21T14:33:30Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-21T14:33:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-21T14:33:30Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-21T14:33:30Z" name: system:openshift:openshift-monitoring-9dwn8 resourceVersion: "8432" uid: b0d16006-8e5c-4f21-b589-d8a638f2c339 spec: extra: authentication.kubernetes.io/credential-id: - JTI=631edc10-19c2-4201-97ad-08e2be225d1b authentication.kubernetes.io/node-name: - ip-10-0-131-241.ec2.internal authentication.kubernetes.io/node-uid: - 610ca226-f785-4d3e-bdc9-b253c7d89ce5 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-76cf8966f8-ll6gz authentication.kubernetes.io/pod-uid: - 4c0543a5-61bd-497a-848f-6bb12c29f60d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 1e31dcd1-9642-442a-939c-5838d1552b7a usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-21T14:33:30Z" lastUpdateTime: "2026-07-21T14:33:30Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-9dwn8" reason: AutoApproved status: "True" type: Approved