--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T01:26:23Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-17T01:26:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-17T01:26:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T01:26:30Z" name: system:openshift:openshift-monitoring-5gg7x resourceVersion: "9229" uid: 272a94f1-a93c-4bb0-ad2d-826ecd4b2da2 spec: extra: authentication.kubernetes.io/credential-id: - JTI=43d80064-2dd6-46c0-ab2e-26e1f2737042 authentication.kubernetes.io/node-name: - ip-10-0-130-87.ec2.internal authentication.kubernetes.io/node-uid: - 86ce70fd-3a12-4319-bff3-5fcbcf793b48 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-ffmtx authentication.kubernetes.io/pod-uid: - a43fe2d1-5671-489e-803e-6f3920eb9cea groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: e645d496-2485-4dca-9874-a05f0b3f99ca usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T01:26:23Z" lastUpdateTime: "2026-09-17T01:26:23Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-5gg7x" reason: AutoApproved status: "True" type: Approved