--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T07:29:13Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-17T07:29:13Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-17T07:29:14Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T07:29:20Z" name: system:openshift:openshift-monitoring-z68hj resourceVersion: "8085" uid: 2be04825-d738-4cb0-9ef1-fa55c8228165 spec: extra: authentication.kubernetes.io/credential-id: - JTI=70251881-8c65-4b75-82a0-7b4b92d51ae4 authentication.kubernetes.io/node-name: - ip-10-0-132-101.ec2.internal authentication.kubernetes.io/node-uid: - 218d64dd-0950-4223-991a-a4c6d38bf60b authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-b2tr8 authentication.kubernetes.io/pod-uid: - 844dfa10-1f6a-4a66-9f39-16ffa3830a88 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: b4686f9c-d38d-40f3-b948-2a08106831e6 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-17T07:29:14Z" lastUpdateTime: "2026-09-17T07:29:14Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-z68hj" reason: AutoApproved status: "True" type: Approved