--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T02:18:58Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-07T02:18:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T02:18:58Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-07T02:18:58Z" name: system:openshift:openshift-monitoring-zw2dg resourceVersion: "8116" uid: cb593358-b75d-4a7b-871e-84b59e6bf039 spec: extra: authentication.kubernetes.io/credential-id: - JTI=d1617a3b-570e-4d7a-99d6-34909030f760 authentication.kubernetes.io/node-name: - ip-10-0-138-74.ec2.internal authentication.kubernetes.io/node-uid: - 851c6b78-bb35-4a4d-b472-2e017c0c6027 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-8wm6c authentication.kubernetes.io/pod-uid: - 2841fb76-869e-4fdb-8394-38d9432dea0e groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: f337dce0-cb03-45f7-a625-02ca12c81289 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRSmdqc0hLbzNpQ000Tlltd2lJY0trakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EY3dNakV6TlRoYUZ3MHlPREEzTURZd01qRXpOVGhhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnoKTFdzNGN6QlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJLVWNtakVqc1dWOVY3MEtSbHdSZ0g0TgpJS1JKTHY2akMvL085VVN3eWR6M2VYQW9LYjIwVW83SGowT2l4TFBKMnQ1ZnpIZHNnUkF6RkJTYmFmbnJxTzJqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQXlZYTVxSXBhb09UR2dBa0NobzVTUVEwWXA0VmJJOXo1aHBWdgpzOGYwbHlLWlQ0OU5qV3hCVnRmeFAvZmQ0dmJPYnIwaHVXUkZqc09GUlkxYUkxcWJVREFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQVEzUXYzOGd4OVdnaXdTY0xXaWNVNlBrWmhTTkF5UG9jbzUxV29rT2ViSEVJL3A0SDBtcUcKZnplN0JqS0x6L1FFTFJYaTRFbHFoeDZvdzhBMldzaExrQ2FiUUtWV2o2NUtNcnR6Y3V1NlFZelhYZ2pYL0JOVApCb1hBcmRCRzlxMXRGNzNiMk5Tbmh5Zm1sM3Erd0pkVmVvSkJuVTMzWmdORGhKT0lKZnFmemxRSXNRUytYVHVUClNmQ2NYZGY2RmZ4SlVhZDM3Z3hxWVVMUFg1akNnTEZyaGtWemIrY2VWNGxEL2pBeTlHT2dwcEhGZGJyci9mVjYKSStjT1l2TmxsODIraVQvRWZ5Qmk0UHU0djN2eithR3orM0lmaDBzem4yVHdpZ0c1Vjkvc0lseXZpeG9jN2MxZAptNHZEREpRTkxLc1NMZlpMc0RxSlJrREtsZ3VXR1ZXdXBnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-07T02:18:58Z" lastUpdateTime: "2026-07-07T02:18:58Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-zw2dg" reason: AutoApproved status: "True" type: Approved