--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T18:42:12Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-16T18:42:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T18:42:12Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-16T18:42:12Z" name: system:openshift:openshift-monitoring-442pt resourceVersion: "8303" uid: 0a12a48a-3800-4454-b0a6-4d1606e1f026 spec: extra: authentication.kubernetes.io/credential-id: - JTI=d0becae7-b597-4be0-950f-918b476c3019 authentication.kubernetes.io/node-name: - ip-10-0-135-11.ec2.internal authentication.kubernetes.io/node-uid: - 027ff2d4-2aeb-4f54-9cd0-4e09be531eae authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-lw64c authentication.kubernetes.io/pod-uid: - 481959d8-58d2-407a-b0e9-a0c8b4b16dc2 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: ed2021f9-2ea4-4977-9de5-d74701b70ee7 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T18:42:12Z" lastUpdateTime: "2026-09-16T18:42:12Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-442pt" reason: AutoApproved status: "True" type: Approved