--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-14T14:35:46Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-14T14:35:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-14T14:35:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-14T14:35:46Z" name: system:openshift:openshift-monitoring-7nv7h resourceVersion: "8095" uid: cbcf5a08-00a6-48d2-89e9-6dbdb7bcc10c spec: extra: authentication.kubernetes.io/credential-id: - JTI=d01d6cfc-8ef3-491a-9012-01b5607dc379 authentication.kubernetes.io/node-name: - ip-10-0-143-125.ec2.internal authentication.kubernetes.io/node-uid: - f9d26b8a-4d82-45aa-8cf9-4985b7c51d35 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-v2qpg authentication.kubernetes.io/pod-uid: - bbce0b0a-0789-4289-a6c3-ed8caf5e9c61 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 7f02c04a-b834-47ae-98c2-992675ea39e5 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-14T14:35:46Z" lastUpdateTime: "2026-07-14T14:35:46Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-7nv7h" reason: AutoApproved status: "True" type: Approved