--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-16T17:46:46Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-16T17:46:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-16T17:46:46Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-16T17:46:46Z" name: system:openshift:openshift-monitoring-6bhjn resourceVersion: "8379" uid: 387dcf48-181b-485e-ac87-10f41dbc185f spec: extra: authentication.kubernetes.io/credential-id: - JTI=fb5ad401-fe11-47c1-950c-27ce20356ab1 authentication.kubernetes.io/node-name: - ip-10-0-143-197.ec2.internal authentication.kubernetes.io/node-uid: - 9dbecc99-586a-49d0-8c7e-f6a7c26e2662 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-lv4rv authentication.kubernetes.io/pod-uid: - 5a4a98c7-bb53-4dff-b9f7-0d758127dd33 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: a6c0a19f-0582-45df-a95c-0142db853891 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-16T17:46:46Z" lastUpdateTime: "2026-09-16T17:46:46Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-6bhjn" reason: AutoApproved status: "True" type: Approved