--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-09T00:56:08Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-09T00:56:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-09T00:56:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-09T00:56:08Z" name: system:openshift:openshift-monitoring-ds4dd resourceVersion: "8264" uid: 5b49eedf-a878-4973-8d89-3d5d5910020f spec: extra: authentication.kubernetes.io/credential-id: - JTI=3ee6ba46-84ed-4aa1-b237-89855878e417 authentication.kubernetes.io/node-name: - ip-10-0-133-31.ec2.internal authentication.kubernetes.io/node-uid: - 40578d4e-ea95-4525-9b5b-ca08e054e558 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-qrrdm authentication.kubernetes.io/pod-uid: - 7e907cd7-ed51-4737-a088-df3d9597489d groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIK01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnpMV3M0Y3pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJPSjMwWDUvcThaaFl6VFdMRkhaUWRwbTliZ0tKbWM2MVBMZm8zbEJ3UzBlS1l6NW12Z3cKdXJLaEdzZElyVkNNTDg5QjM1VVRFRmFoWGtiYURCVzNuNkNnQURBS0JnZ3Foa2pPUFFRREFnTkhBREJFQWlCbgpBb2dCYlFyS2pYNllxVm1sWTkrVnRoQzIvUmxVZ2dyZklsY293ekZvRWdJZ2JIc01NdHZxcVgzcWIyd09YbDJtCkNnNXl4Q0xONzY1NTN3eUEzZ0JJdUtnPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 5d8e89ec-2a19-473b-9c66-d4ef66735d1e usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0akNDQVo2Z0F3SUJBZ0lSQUpYU2dEMWpMdEIwa2QyTklKdGJhRTR3RFFZSktvWklodmNOQVFFTEJRQXcKTGpFU01CQUdBMVVFQ3hNSmIzQmxibk5vYVdaME1SZ3dGZ1lEVlFRREV3OXJkV0psTFdOemNpMXphV2R1WlhJdwpIaGNOTWpZd056QTVNREExTVRBNFdoY05Namd3TnpBNE1EQTFNVEE0V2pCRU1VSXdRQVlEVlFRREV6bHplWE4wClpXMDZjMlZ5ZG1salpXRmpZMjkxYm5RNmIzQmxibk5vYVdaMExXMXZibWwwYjNKcGJtYzZjSEp2YldWMGFHVjEKY3kxck9ITXdXVEFUQmdjcWhrak9QUUlCQmdncWhrak9QUU1CQndOQ0FBVGlkOUYrZjZ2R1lXTTAxaXhSMlVIYQpadlc0Q2labk90VHkzNk41UWNFdEhpbU0rWnI0TUxxeW9SckhTSzFRakMvUFFkK1ZFeEJXb1Y1RzJnd1Z0NStnCm80R0RNSUdBTUE0R0ExVWREd0VCL3dRRUF3SUZvREFUQmdOVkhTVUVEREFLQmdnckJnRUZCUWNEQWpBTUJnTlYKSFJNQkFmOEVBakFBTUVzR0ExVWRJd1JFTUVLQVFEOFBNMitSS0hnbXRrWlJkMzB5MGZyYlJZNDFVbkovd3EzSwpSdHQrbkRGOHBZQlVBdXQxWnpLSWpPVFpOMWJxUWlkTkpUSWxBYVM1OWdGZVN2aCt0Umt3RFFZSktvWklodmNOCkFRRUxCUUFEZ2dFQkFKMkwvYUFCcUR0NmVaazlFZnpGKzdFc0FtZDhsTVhnQlJhVTNWaGdFOWRRbUdrL1lDZ3cKOUxTbVF6RUhoZ1JPNU1mTHdxTWlPcFpINjlWWm9CdWVMNVM0VEYzdWlSNVl6bjVtZDRSRDEyc2k3aXdZZVVpRQplTm02R3NqWlExWUt6dzJCaFZDWk1XeE1pUUV2OVE3MnZ6ZVhlWkc4a1E2M1pDSVlaWVV5d0pha1dQZFBJWktzCnVnN01pZ3RFcFFSQS9xS0FzQUtLSVVGcFlXdFlXUjlHTldFMnR6Q0toTU1SeWVZRnFpb0wwZWVjbWJNZ0R6UWgKRHNtSWRReEZJQ0t3WmhmRlRsVHJlZkplQ3RVNm5EbVU5am9NcEI5Mjh6OEFtK2ZvUkU1NitCRXlIb2ZXOEpDdQpiTzU5RUtHa3NPa3lRd0FOd0ticm0wS3hZMUtvRXNBYjZMOD0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-09T00:56:08Z" lastUpdateTime: "2026-07-09T00:56:08Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-ds4dd" reason: AutoApproved status: "True" type: Approved