--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-17T18:30:18Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-17T18:30:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-17T18:30:18Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-17T18:30:22Z" name: system:openshift:openshift-monitoring-g7jbt resourceVersion: "8270" uid: b5efd5e5-6b6b-46e6-a3ab-9d8f3467d38d spec: extra: authentication.kubernetes.io/credential-id: - JTI=f56aef75-4886-4793-b1d8-32956abce50a authentication.kubernetes.io/node-name: - ip-10-0-132-9.ec2.internal authentication.kubernetes.io/node-uid: - ee0b0e48-e2e4-48ec-ac1a-87d65403816c authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-847b8bd8d7-4hjzm authentication.kubernetes.io/pod-uid: - 3780a308-335e-49bc-9739-ffee7515f558 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlJQkFEQ0JwZ0lCQURCRU1VSXdRQVlEVlFRREV6bHplWE4wWlcwNmMyVnlkbWxqWldGalkyOTFiblE2YjNCbApibk5vYVdaMExXMXZibWwwYjNKcGJtYzZjSEp2YldWMGFHVjFjeTFyT0hNd1dUQVRCZ2NxaGtqT1BRSUJCZ2dxCmhrak9QUU1CQndOQ0FBUWZxNngwMjVjZ0NmUGZMbDd4UWVrdHdnTk12VlpIbU93YmZGMDl6MTU0OTc5endMdUcKOU1LZUxwS0NRNEUzMy82bVd1ZkJhNXQ5cStReExRb1UvblU5b0FBd0NnWUlLb1pJemowRUF3SURTUUF3UmdJaApBSURQOUp2WmpCa3VaT3FjT0h1ZC93VE1BSUFQNFNkbndzaHlKZHhoYWdHSEFpRUE0OWVramkyaDEwQ3FmOCtOCm9HcUpiSStNZmRxZXZ4Smp3dUpXdkt0OEF3RT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUgUkVRVUVTVC0tLS0tCg== signerName: kubernetes.io/kube-apiserver-client uid: 67ed92fb-762f-4317-931c-0db791e0ac61 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRVkxOckJ0SnhWcDF4WHU4NXZjZ0pGakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1UY3hPREkxTWpKYUZ3MHlPREE1TVRZeE9ESTFNakphTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnoKTFdzNGN6QlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJCK3JySFRibHlBSjg5OHVYdkZCNlMzQwpBMHk5VmtlWTdCdDhYVDNQWG5qM3YzUEF1NGIwd3A0dWtvSkRnVGZmL3FaYTU4RnJtMzJyNURFdENoVCtkVDJqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQTgrZlNOMU8yRm9saVBnbEk4SGR2UDFROUp5UzY3RjROVWNKYQpjbXo2UEYyL2lIOWh3Um1mYWxyTnMwZWtPVEJaeTV3cklhZkdBS3FrS3NralZzSjNUekFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQUNaZkVrMnNJU0U0QUhhcWlIQUo5V3ltVjlNZWRmUGd5aVM5bWJjUGtXczk3NXBWckdGa0EKdE5uME5PdUtYMllaeUtQeEZHUThBd242azZVdEVHMXpXYURNN2lUZ1dpZnIvM1Bnd1dZL2ZIT21IMTBQeVVFYwpTV0ppRlhnQmViK0ZVa3V4UHhEeGpLKzVBdHpocjROTUpjMjk0dTR0STNqUkVkRkVrYS9GeXM2LzY0UVE2N3lICnQxbDlha2JwT2M3RFlaZzhNc1hUcjZUTXVNNnpuRXM5SmlhclBrTjJOUXN6VXRyZUg3UmZ2NUVDdUh4QktlMlEKVnRTVGRnR3F3aXlhOWJmdkdZSDA5b2JVaE9PR3lLMTVGNkZyS2lPUGx4bnhuV1Z0Zm1oQmkwL3h1WWhneHpMQgpKRTgzVU9RNUtBcmVhaWw2VGxoeWlGVGFDMVFWc0FsUHpnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-17T18:30:18Z" lastUpdateTime: "2026-09-17T18:30:18Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-g7jbt" reason: AutoApproved status: "True" type: Approved