--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T04:16:12Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-28T04:16:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T04:16:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-28T04:16:12Z" name: system:openshift:openshift-monitoring-hxwzt resourceVersion: "9275" uid: b1c42fdb-5080-4c62-b76f-3db891da1b62 spec: extra: authentication.kubernetes.io/credential-id: - JTI=d34421f9-06bf-4f84-8d19-fda7458aea21 authentication.kubernetes.io/node-name: - ip-10-0-129-187.ec2.internal authentication.kubernetes.io/node-uid: - a3ff6051-e375-4b35-93d9-298434d1b56c authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-mfd2q authentication.kubernetes.io/pod-uid: - edec740c-2287-4ba9-ae6b-0f9da7320a48 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 84e95056-8902-46d4-b71b-c47a1d4f1d96 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T04:16:12Z" lastUpdateTime: "2026-07-28T04:16:12Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-hxwzt" reason: AutoApproved status: "True" type: Approved