--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-27T21:04:49Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-27T21:04:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-27T21:04:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-27T21:04:49Z" name: system:openshift:openshift-monitoring-xlr2p resourceVersion: "8475" uid: a08dc69e-c66d-47c8-a46c-3ee53cb2e2fc spec: extra: authentication.kubernetes.io/credential-id: - JTI=b7ecc7f5-9717-4e66-a75b-237e1eeb83b5 authentication.kubernetes.io/node-name: - ip-10-0-128-201.ec2.internal authentication.kubernetes.io/node-uid: - 531a2879-9bfd-403b-b030-3379cfc0aa2b authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-dm69z authentication.kubernetes.io/pod-uid: - 91a29cde-048a-4e5e-a804-5854f86081ed groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 646e2803-b2c0-4495-8afd-ed2e2f920ac8 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0akNDQVo2Z0F3SUJBZ0lSQUtmNDJqQk5URWx6Ymt1TjNYWm5nV2d3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056STNNakExT1RRNVdoY05Namd3TnpJMk1qQTFPVFE1V2pCRU1VSXdRQVlEVlFRREV6bHplWE4wClpXMDZjMlZ5ZG1salpXRmpZMjkxYm5RNmIzQmxibk5vYVdaMExXMXZibWwwYjNKcGJtYzZjSEp2YldWMGFHVjEKY3kxck9ITXdXVEFUQmdjcWhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBVEV4V3BIL1hENmVWQ3N5QVlKNFVSQQorRkhQUSs2MHJibTFxM2k1SkY1UlVKcHBGT1VTcVdrd01KbUl2a2FIdTVNeEozblE0QmtCaFk4WTU4RlA1djVuCm80R0RNSUdBTUE0R0ExVWREd0VCL3dRRUF3SUZvREFUQmdOVkhTVUVEREFLQmdnckJnRUZCUWNEQWpBTUJnTlYKSFJNQkFmOEVBakFBTUVzR0ExVWRJd1JFTUVLQVFOdnlscHluR01iblNhWEJGZjBtaGtrSitubzBvTS9GMnUzSgpjQzlNWDhKZ1R4S0NiNUpaRkpRZWNxNVlYUEJTOHBBMFNrOXMxRmt1em1UTHl1ejhLRXN3RFFZSktvWklodmNOCkFRRUxCUUFEZ2dFQkFHOG12UFBTQ1ZyOFF4OHExUG1Nai9Yd0ZUd1pET1ZSRTVQYnZxdzNoQitJemVGbUg0cWsKeFcxV2lCamJiMFVxL3JaemhtQmtoV1ZLSU5SWlRPV2dpZ3Vua1FzYkU3eGtPeExRTmVIa1NGZWlZaG5TMUxGYwpyeWMyKzdFejVYQnQzaDhFMVRTay9zZ2VTZXY5TzZHRTlMcXVkVXBuSHFxNEhHZkVkc2t2dGQ0M2NNQlFDbllOClcxYzQ3UGJQK2NTRlkwUk5pblA3TjFkWmcwbXBsUzFUY2EwMW5nMjZNU1VEU1BEOThOYWZEZ2V0bUdYVTZIdVkKZW42YzJCYSttVis2R3dUZXVDZWRnK2k4NzBJMks1N290dTJnTU1vZXV5aVREN3dGbGQvaTIyS0xpT0wydzdzVwo1NmZ0d3NsenRnbjA1d2FyS3F2QWErMTEwUkFiMzZ4Rm1yYz0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-27T21:04:49Z" lastUpdateTime: "2026-07-27T21:04:49Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-xlr2p" reason: AutoApproved status: "True" type: Approved