--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-09T02:31:38Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-09T02:31:38Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-09T02:31:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-09T02:31:39Z" name: system:openshift:openshift-monitoring-rs4bz resourceVersion: "8394" uid: fbbebc11-4f18-42e0-a7fb-894cd66d5c7d spec: extra: authentication.kubernetes.io/credential-id: - JTI=9e4f7a4d-de0b-4f9d-a7e9-ab94b7a8e23f authentication.kubernetes.io/node-name: - ip-10-0-136-188.ec2.internal authentication.kubernetes.io/node-uid: - 84ec768d-1697-4b8a-9728-c07ac704c589 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-5g4th authentication.kubernetes.io/pod-uid: - c5fd6885-5b56-4f0c-b1dd-3cff5153682b groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: da1b1405-8938-4354-a57b-419a6ca04259 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-09T02:31:39Z" lastUpdateTime: "2026-09-09T02:31:39Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-rs4bz" reason: AutoApproved status: "True" type: Approved