--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T11:24:34Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: metrics-server managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-24T11:24:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T11:24:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-24T11:24:34Z" name: system:openshift:openshift-monitoring-fdkm6 resourceVersion: "8474" uid: 5b8b601a-4b29-4a59-9ada-e3633abfb525 spec: extra: authentication.kubernetes.io/credential-id: - JTI=56b632d4-b42b-4568-aee8-6f91e2584913 authentication.kubernetes.io/node-name: - ip-10-0-131-78.ec2.internal authentication.kubernetes.io/node-uid: - ff9dd0fb-a313-4da3-ab7e-2c62309dbf53 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-v2fkd authentication.kubernetes.io/pod-uid: - e63550aa-dcc2-4932-9e8d-04fcb11baf25 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: ae42d2fa-535a-4360-a04b-321ddf9008b6 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0akNDQVo2Z0F3SUJBZ0lSQU4xZ01OdmVWNkQyYVVmcmV0aXBaN0F3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STBNVEV4T1RNMFdoY05Namd3TnpJek1URXhPVE0wV2pCRU1VSXdRQVlEVlFRREV6bHplWE4wClpXMDZjMlZ5ZG1salpXRmpZMjkxYm5RNmIzQmxibk5vYVdaMExXMXZibWwwYjNKcGJtYzZiV1YwY21samN5MXoKWlhKMlpYSXdXVEFUQmdjcWhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBVHNkbERId3R1d3JFcktTS09SaWhaVApuamdzU2dQZ0Ftd3ZBR3kxdzZJVzQ5SGxhUFdWcXpEYVlqekFOVDVDRlhKb212UGlGT0JLd1YrV2hGMCtyVUhUCm80R0RNSUdBTUE0R0ExVWREd0VCL3dRRUF3SUZvREFUQmdOVkhTVUVEREFLQmdnckJnRUZCUWNEQWpBTUJnTlYKSFJNQkFmOEVBakFBTUVzR0ExVWRJd1JFTUVLQVFINTZLcTJUN0xVTE9vb0lOS2l5ZE16TDMvTFBUQ1VNQkxETwpRUEZyVzZTUU42eC9pUlF6cTlXak5zVFV2TGt4L1ZTSUhnYUxsNS9TcWZQUFc1S1VTU013RFFZSktvWklodmNOCkFRRUxCUUFEZ2dFQkFJSEkrcG8wUnl4UDV6VE11K1BUSjFtb2h5V1lMSUh2YzMvUE5tQ1VIOTFHMmtXR3FENnoKWkVtZTBRa0tOMVBmdm1yMXVkdFNPSUp3aVl6K2hpbVEwOWdPSldVOUJSTWlwY2pHSklaUGRRbzVPT0N3OGwzQgpnSWxBdjlZMXdxOFRqUjhwOVpHR2wxV2VrL0M0QW9FVG9YTDBrYStSamZ2eWVoSjcxWWVZa3dXSHhaQ3V4Ui83Cm9sbThNQll2cmpkV2NobWtwSHFyUXRmWWlLQjVHdnl5UlR1Z0JLVlZvL2d3MHBpMi80NmhZWTFRWmphMTRPQWoKMXMzSVhsZXY5R0ZEZExuZ3V5Qk5nTWRlc1hpUWY5NFBWaEdvR01hSUxrRHV6cE51ellIdWorK2FQUE9FVFJCRgp3N1BDSlJVaGFGNGhhQ2ZjcTZQcGxxdWZRMXNkK1NxRVYvND0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-24T11:24:34Z" lastUpdateTime: "2026-07-24T11:24:34Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-fdkm6" reason: AutoApproved status: "True" type: Approved