--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T00:59:02Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-11T00:59:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-11T00:59:02Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T00:59:05Z" name: system:openshift:openshift-monitoring-cp2gw resourceVersion: "8182" uid: 8ca8eaec-a9f3-4712-9949-189e9b1bae5d spec: extra: authentication.kubernetes.io/credential-id: - JTI=25b553f2-c444-4c0b-b471-862ec7311582 authentication.kubernetes.io/node-name: - ip-10-0-142-82.ec2.internal authentication.kubernetes.io/node-uid: - d0dd7579-8677-4164-8cfb-0ad6107be522 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-qjmm2 authentication.kubernetes.io/pod-uid: - bde7aa89-7b63-4dfb-b48e-12ea9734ab7d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkFEQ0JwZ0lCQURCRU1VSXdRQVlEVlFRREV6bHplWE4wWlcwNmMyVnlkbWxqWldGalkyOTFiblE2YjNCbApibk5vYVdaMExXMXZibWwwYjNKcGJtYzZiV1YwY21samN5MXpaWEoyWlhJd1dUQVRCZ2NxaGtqT1BRSUJCZ2dxCmhrak9QUU1CQndOQ0FBVFVZV1kvWjFrMEptUXBXVmw5WEQ5ZlhuOTFsWDNBRXZpOExzTFIrb3FNNVo4K0FTVG8KOWYxTDFJaWhzWlhrVTRmMXgrT0poNld1blB1elBESmx4ZjA1b0FBd0NnWUlLb1pJemowRUF3SURTUUF3UmdJaApBTTA2OVh5TkdKQXJEYVNlWDEvMWFacUV0dk51UGhueEEyTHA0ZVpUSFN3ckFpRUF4Wlp5R0JGMlh0TjAwNEE4CnB4WXBqVkRnclphdEFPK0Yzd1BQY2dOaFFMVT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kube-apiserver-client uid: c93b0338-9a2b-4b96-9cec-a4f754eaa458 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-11T00:59:02Z" lastUpdateTime: "2026-09-11T00:59:02Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-cp2gw" reason: AutoApproved status: "True" type: Approved