--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T09:47:50Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-09T09:47:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T09:47:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-09T09:47:50Z" name: system:openshift:openshift-monitoring-c29pd resourceVersion: "9409" uid: bed5ca3c-9b52-47d9-9c3d-e5d5c69df42d spec: extra: authentication.kubernetes.io/credential-id: - JTI=f1f2e1b4-4716-4250-9908-818206aef19a authentication.kubernetes.io/node-name: - ip-10-0-132-51.ec2.internal authentication.kubernetes.io/node-uid: - a7eab05a-32e8-42f2-a65e-01dd998facca authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-g82lp authentication.kubernetes.io/pod-uid: - 3c9ed4c1-2da6-4b92-a7c0-0315df2d46b1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: efdd56c3-2061-4927-a31b-08fc3407eef3 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T09:47:50Z" lastUpdateTime: "2026-09-09T09:47:50Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-c29pd" reason: AutoApproved status: "True" type: Approved