--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-06T15:28:20Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-06T15:28:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-06T15:28:20Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-06T15:28:21Z" name: system:openshift:openshift-monitoring-ljgxp resourceVersion: "7662" uid: 1979ee9c-bbd5-45e6-a3e6-d62f6709ea18 spec: extra: authentication.kubernetes.io/credential-id: - JTI=5ffb16d2-5582-4bb5-8ac3-3af752288470 authentication.kubernetes.io/node-name: - ip-10-0-137-64.ec2.internal authentication.kubernetes.io/node-uid: - 1bbda32f-c9f1-42a7-8143-935a028b9ac4 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-hw922 authentication.kubernetes.io/pod-uid: - 7601d6e7-a5c7-4a31-a22e-229962444a46 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 370d909e-ea55-49c8-9534-37ad307bedd7 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-06T15:28:20Z" lastUpdateTime: "2026-07-06T15:28:20Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-ljgxp" reason: AutoApproved status: "True" type: Approved