--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-03T17:35:56Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-03T17:35:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-03T17:35:56Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-03T17:35:57Z" name: system:openshift:openshift-monitoring-2smfd resourceVersion: "8071" uid: 9f678e4a-2802-4edc-8877-328586fcc039 spec: extra: authentication.kubernetes.io/credential-id: - JTI=81a04a28-05cc-4ce5-aacf-83401fd97de9 authentication.kubernetes.io/node-name: - ip-10-0-128-106.ec2.internal authentication.kubernetes.io/node-uid: - 8936e1cc-325b-4531-9179-8b12cbb1cc92 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-dgg76 authentication.kubernetes.io/pod-uid: - 816e44a4-cd0b-4621-9214-f00261929452 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: e0bc05b9-1264-4627-aee0-166b7efb66b7 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-03T17:35:56Z" lastUpdateTime: "2026-07-03T17:35:56Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-2smfd" reason: AutoApproved status: "True" type: Approved