--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T22:06:38Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T22:06:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T22:06:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T22:06:38Z" name: system:openshift:openshift-monitoring-dt86n resourceVersion: "8548" uid: 1cacf96e-1d74-4342-84e3-f08c7f46deb6 spec: extra: authentication.kubernetes.io/credential-id: - JTI=c4241391-c112-489a-971d-161b941477b8 authentication.kubernetes.io/node-name: - ip-10-0-137-148.ec2.internal authentication.kubernetes.io/node-uid: - 10626829-a760-472a-a596-12723e094f50 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-fpgjg authentication.kubernetes.io/pod-uid: - 1086cb8d-b834-4e42-87df-6db5b0bd9037 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 74d11a4f-b351-46e2-9c00-8ecae5baf021 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T22:06:38Z" lastUpdateTime: "2026-09-10T22:06:38Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-dt86n" reason: AutoApproved status: "True" type: Approved