--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-05T02:19:20Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-05T02:19:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-05T02:19:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-05T02:19:21Z" name: system:openshift:openshift-monitoring-fr9cq resourceVersion: "8486" uid: 23de2b13-d6e9-44fb-8fce-9e7d853993c2 spec: extra: authentication.kubernetes.io/credential-id: - JTI=e6ad8b95-efef-47e2-b68d-3ebde2ab0a89 authentication.kubernetes.io/node-name: - ip-10-0-138-91.ec2.internal authentication.kubernetes.io/node-uid: - 6fe3e2fa-ca38-4e0a-9da1-54c7509c860d authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-tqkvz authentication.kubernetes.io/pod-uid: - 57e56495-a3b3-4d73-b40d-001609204804 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: c745ca37-368f-4be3-a593-21948e95ae82 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-05T02:19:20Z" lastUpdateTime: "2026-09-05T02:19:20Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-fr9cq" reason: AutoApproved status: "True" type: Approved