--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-02T20:19:23Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-02T20:19:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-02T20:19:23Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-02T20:19:23Z" name: system:openshift:openshift-monitoring-428m2 resourceVersion: "9335" uid: 2fbc8631-f4f2-46d1-92ee-60d660c86ef3 spec: extra: authentication.kubernetes.io/credential-id: - JTI=7990f41f-3440-4742-88fb-7a00f3698ffc authentication.kubernetes.io/node-name: - ip-10-0-132-15.ec2.internal authentication.kubernetes.io/node-uid: - f84519d6-1b6b-491e-9dcf-7e273747a134 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-mqr6k authentication.kubernetes.io/pod-uid: - a7e7fea8-aaec-47ae-9137-5be0b93671bb groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 165cbeb7-47be-47b2-b0e6-e65fef1b9ca6 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-02T20:19:23Z" lastUpdateTime: "2026-07-02T20:19:23Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-428m2" reason: AutoApproved status: "True" type: Approved