--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-15T09:56:15Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-15T09:56:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-15T09:56:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-15T09:56:15Z" name: system:openshift:openshift-monitoring-s5k72 resourceVersion: "8413" uid: a01adf92-46f5-4f20-9fb1-2dc8b071a80e spec: extra: authentication.kubernetes.io/credential-id: - JTI=6eb69608-cd7e-4ba0-8d1d-05353ecc219f authentication.kubernetes.io/node-name: - ip-10-0-138-52.ec2.internal authentication.kubernetes.io/node-uid: - 086def55-1ba9-4a52-bea9-00f225b10ac8 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-mrnfc authentication.kubernetes.io/pod-uid: - a85e6108-7c5a-463f-bb8b-25711216c27c groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 30f5afb3-afb6-40b1-a0d9-f404145bfa56 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-15T09:56:15Z" lastUpdateTime: "2026-09-15T09:56:15Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-s5k72" reason: AutoApproved status: "True" type: Approved