--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-18T13:59:43Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-18T13:59:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-18T13:59:43Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-18T13:59:43Z" name: system:openshift:openshift-monitoring-f4cfp resourceVersion: "7791" uid: 3bfb1949-f7f4-4d3d-a52e-234a3ec424e9 spec: extra: authentication.kubernetes.io/credential-id: - JTI=805f1524-de9f-4012-bc0c-2ac7c0bcc48f authentication.kubernetes.io/node-name: - ip-10-0-139-55.ec2.internal authentication.kubernetes.io/node-uid: - 8e384576-0d7d-481d-8b8e-b60377828474 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-847b8bd8d7-fc4t7 authentication.kubernetes.io/pod-uid: - 1e8a3b04-7240-4c24-a4c2-133a57d91595 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 8aa1ac80-ad80-4a19-9129-89162cf649df usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-18T13:59:43Z" lastUpdateTime: "2026-09-18T13:59:43Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-f4cfp" reason: AutoApproved status: "True" type: Approved