--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T14:58:01Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-07T14:58:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T14:58:01Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-07T14:58:01Z" name: system:openshift:openshift-monitoring-2mmtc resourceVersion: "8303" uid: c4b29559-d5d5-48a0-a910-55b531acfeec spec: extra: authentication.kubernetes.io/credential-id: - JTI=7afd4fcd-38b8-44e4-940e-2b952f39e982 authentication.kubernetes.io/node-name: - ip-10-0-132-127.ec2.internal authentication.kubernetes.io/node-uid: - 5d6345fb-f9aa-48e4-a953-3250d0288b9b authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-w7rtw authentication.kubernetes.io/pod-uid: - 2e81e443-ca5b-4d17-8ca0-5adf59e01c4c groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIL01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnpMV3M0Y3pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJNMEZIVlhkZXVtSHB0cmZ2TGViaXdyUXZydUdzdVo3RWs3bGZaS0NvbHRFQTNvdVhqNWgKN3g2cUZrUCtLTFprdTA0SjcwVExxczBLb05TdnBsWnhsVHFnQURBS0JnZ3Foa2pPUFFRREFnTklBREJGQWlFQQp5bEdSTzVqWXlacEp5WnNXMVJpR1V4WjlodE9sc1RORTVQeTl4L3h6d3l3Q0lBbTBQS0xqZ1llNm9GVjdSd3VkCmRYd1VnSzBINXduc2V3aUc2M3BVMDNlbgotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 10ae4a88-4854-4949-8adb-bc1997d65dbb usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T14:58:01Z" lastUpdateTime: "2026-07-07T14:58:01Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-2mmtc" reason: AutoApproved status: "True" type: Approved