--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T15:37:14Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-24T15:37:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T15:37:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-24T15:37:14Z" name: system:openshift:openshift-monitoring-xhfwl resourceVersion: "8297" uid: 49bcf65c-5b7c-4a6f-a039-a5e302bc1f88 spec: extra: authentication.kubernetes.io/credential-id: - JTI=729a01fd-dbdf-48c9-8267-7ab0190fd83b authentication.kubernetes.io/node-name: - ip-10-0-132-156.ec2.internal authentication.kubernetes.io/node-uid: - 122f5fad-b7d0-4df4-9e1e-c29682d18439 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-pqnwh authentication.kubernetes.io/pod-uid: - 29328376-08a7-4a9d-a472-c78d6f3137fa groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: ef199f0c-62e1-4dea-8671-23a031d04288 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRVWZVR2ZBV25qR1lkUE0yNzl1aFFQVEFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qUXhOVE15TVRSYUZ3MHlPREEzTWpNeE5UTXlNVFJhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHRaWFJ5YVdOekxYTmwKY25abGNqQlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJJQnh2UmZFZ0VyeWxPK004WTh6d281UQpMclpDRTdvQ2R2SUErY0c4VUpGNlZneWEwUzhKSFYwV1pwWWdMNVp5cU5Vd0Y5RlkwZTVKUVM4cE1IVStSNldqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQXBRdXdhcUdobzltMllCZlUvZ2ZGNlFrNHoybklJdWdUOEhlOApmR2VHdWtDdlZxN2dyNWo2OGlJTWVWQU9GVDR2eGRBM2QyNmRkYmhMRDU0d2J5dEhzREFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQWIxd0Jya1A3YW1zQlF3ejEwNXYzSjliMGJFS0t2ZTZmaVl0aHFjNm9ZY0QzQzQxRUY3eDQKNmJiTjVtSHZDUzY5LzhLYUE1Z2xCaXNrNTh5RTVMZlVCMlNYMHFjSjlpVldpbU5lRjYrMXNFQ1N6RjNjRndWcQpFUWVTVU55dzFnUDViN0t1UWdQRFF6TEhBYWx4UEJ1M3NzRlUvSWFjK1U1SmFPR3Qxdm1MOFM0a3RrdDZRQ2tDCmM1WmpHTWxxRUFrN2tuZTVlQ1hickFFS3NlUnh6V1piWDBaTVZkalRHRGwvdlJkQXhBRk9BdmJoR1lGM0tWWG8KVngwNHRvdEliTjNoQUtUdjRhSlBOQVZIenMweXM3by8wQjUrVDBNMTQvbkJuQUl5WjFMUEJrWXozWW9Vdzc1Qgp6QTdIcXhCaVNmK256TVpKN0hqSVJUNGI4UWVqYkxHS3R3PT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-24T15:37:14Z" lastUpdateTime: "2026-07-24T15:37:14Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-xhfwl" reason: AutoApproved status: "True" type: Approved