--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T18:30:45Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-10T18:30:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T18:30:45Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-10T18:30:45Z" name: system:openshift:openshift-monitoring-2hbnw resourceVersion: "8520" uid: f901771e-17da-439f-bc28-cb90a9136964 spec: extra: authentication.kubernetes.io/credential-id: - JTI=350c0850-0b86-41d7-a1d0-f1905d7c61bb authentication.kubernetes.io/node-name: - ip-10-0-143-133.ec2.internal authentication.kubernetes.io/node-uid: - ccd02cde-3b02-4e34-b239-7ae2e06ea93f authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-z4znq authentication.kubernetes.io/pod-uid: - 24e11806-feda-477a-bb30-4e2edded4542 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkFEQ0JwZ0lCQURCRU1VSXdRQVlEVlFRREV6bHplWE4wWlcwNmMyVnlkbWxqWldGalkyOTFiblE2YjNCbApibk5vYVdaMExXMXZibWwwYjNKcGJtYzZiV1YwY21samN5MXpaWEoyWlhJd1dUQVRCZ2NxaGtqT1BRSUJCZ2dxCmhrak9QUU1CQndOQ0FBUlp4RHMwMkdId0creWR4RXNRS2FYakhoSEV5TXZyUUVWT2NIRHNkMmJ0TEdKb005RzEKL1FHMzhTQjJBaEMrZDhCNDBnTVNKQTI2RHgwMWJqcnFFTDdxb0FBd0NnWUlLb1pJemowRUF3SURTUUF3UmdJaApBSmJ5VDJhWE9hc1R0NGlJNkJtdmRWRG5qcE45Zi8wV1hnOWZOWVRWeGhyU0FpRUEralRkSDhuYWVud1c3MGR1CkIwQXhOdDZEZFRBTFoxM0FVb00yTHFpNksrQT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kube-apiserver-client uid: 3946ae86-124f-4efb-83fe-04f8bdbecbf6 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T18:30:45Z" lastUpdateTime: "2026-07-10T18:30:45Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-2hbnw" reason: AutoApproved status: "True" type: Approved