--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T22:33:43Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-07T22:33:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T22:33:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-07T22:33:43Z" name: system:openshift:openshift-monitoring-8l8gl resourceVersion: "8637" uid: 2dea695f-df52-4791-85c7-1cf5749d1c8d spec: extra: authentication.kubernetes.io/credential-id: - JTI=402d10ba-0496-46da-a5aa-b5555b4c8c29 authentication.kubernetes.io/node-name: - ip-10-0-138-99.ec2.internal authentication.kubernetes.io/node-uid: - aaccb7c1-7796-4cbf-89c0-3fe23a7a05cc authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-28hz4 authentication.kubernetes.io/pod-uid: - 3cd41b43-6357-4ec5-b4b1-0cfc785ea58b groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: c9779922-0748-48a6-a7ce-22e0e01dff63 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T22:33:43Z" lastUpdateTime: "2026-09-07T22:33:43Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-8l8gl" reason: AutoApproved status: "True" type: Approved