--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T21:35:37Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-02T21:35:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-02T21:35:37Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T21:35:49Z" name: system:openshift:openshift-monitoring-gxq4f resourceVersion: "9178" uid: 84cd83f2-0efc-4fbc-9f03-a7a3384b3b13 spec: extra: authentication.kubernetes.io/credential-id: - JTI=225d638b-24a9-4deb-ae02-f4cc245386a8 authentication.kubernetes.io/node-name: - ip-10-0-137-35.ec2.internal authentication.kubernetes.io/node-uid: - 2a12aa74-23ec-4302-a314-7656acca9f11 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-xb5nd authentication.kubernetes.io/pod-uid: - 64ca734d-9b7d-4802-9462-e5456cb7fb3a groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 4d53a4ff-c136-48d1-8b57-d594f5e2a973 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T21:35:37Z" lastUpdateTime: "2026-07-02T21:35:37Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-gxq4f" reason: AutoApproved status: "True" type: Approved