--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-17T17:25:45Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-17T17:25:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-17T17:25:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-17T17:25:45Z" name: system:openshift:openshift-monitoring-p2mbk resourceVersion: "8796" uid: 95def5d8-fede-4475-ad12-249f3467e489 spec: extra: authentication.kubernetes.io/credential-id: - JTI=f79768b7-d7b4-484a-a789-ccf2a515201d authentication.kubernetes.io/node-name: - ip-10-0-135-30.ec2.internal authentication.kubernetes.io/node-uid: - a9aeb023-1047-44e0-912b-e3a22d7469f6 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-76cf8966f8-p8rl8 authentication.kubernetes.io/pod-uid: - 642842c7-dd0b-4a6a-a358-eeea433a7d25 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkFEQ0JwZ0lCQURCRU1VSXdRQVlEVlFRREV6bHplWE4wWlcwNmMyVnlkbWxqWldGalkyOTFiblE2YjNCbApibk5vYVdaMExXMXZibWwwYjNKcGJtYzZiV1YwY21samN5MXpaWEoyWlhJd1dUQVRCZ2NxaGtqT1BRSUJCZ2dxCmhrak9QUU1CQndOQ0FBVGs3REp3d3diME1HTDhwam5NRkpONXZMVDRYU3dUY2xBVTFpNUtLYi9qS1NJQWVwQjcKMktPdjVWQzRVd1lIZGtPN1haRllGTTNURGNrcHhOYXpJcThQb0FBd0NnWUlLb1pJemowRUF3SURTUUF3UmdJaApBSm1sOUEwclYxRUFXV21ORWpUUStiZEh4TWZWSVhLa3BGdUVDemRrNWE2MUFpRUEvMjVkMFBDc1JjMnk0c2RyCjN5MmU0Z2d6Yk5vVWl2UVJvbzIrZWwzR1ZnMD0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kube-apiserver-client uid: cccd941e-2d5c-423a-872d-48e775bc53c4 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-17T17:25:45Z" lastUpdateTime: "2026-07-17T17:25:45Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-p2mbk" reason: AutoApproved status: "True" type: Approved