--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-22T01:38:15Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-22T01:38:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-22T01:38:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-22T01:38:15Z" name: system:openshift:openshift-monitoring-79gq8 resourceVersion: "8511" uid: ec344ceb-4c26-4221-9548-2d3009579a5e spec: extra: authentication.kubernetes.io/credential-id: - JTI=28f9dce1-45fe-4453-85f7-0d9ba1a25f54 authentication.kubernetes.io/node-name: - ip-10-0-131-80.ec2.internal authentication.kubernetes.io/node-uid: - 6bdafb7e-c888-45fd-bf8f-ad3b0a756b40 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-76cf8966f8-6f9lw authentication.kubernetes.io/pod-uid: - 26c374ff-c41f-44fe-b7f4-6d9b92b6bcb1 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 39b16611-44af-472b-889b-cfce886d7cd9 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRZXRkdUFVMDdJdmk1cE9teHVUVDdrakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01qSXdNVE16TVRWYUZ3MHlPREEzTWpFd01UTXpNVFZhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnoKTFdzNGN6QlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJQYTUzTFM1SURmdHJIUGdBakNmN0tvagozYU5SMXVORjZZYjFMY1RQeWNvM0hUMlZTSnl2WmtPSDBNNnUxdXFneHJma2pjMktWS0xROEt2a0F1cmtnRFdqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQThjaDJ1NkdibXQrNlk0WE9EYmxmYXZ6eXNTemlZd3czM0FsbQpPdVgyYTZ0TTMyQlIvTXlrZUhDaFlSZFdxRzBiZ3dQTlhVTXdnckdoNFVISmhBTHlmakFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQVBFSW5QZG5PWE1ZT3JQc1FIY3NTOThaQ0hHU2RvMnpyUGMwUzlLclZNcWJ2TDdaMGdFcjMKQmxwVlFOTmJIbTZwT2NDNnVHWlVmVUZ1cXk4aXJHMmYySFp1a1dXVWlSVVl2SUdKb2VVdUlIUVd5K3kwcTJhZgppa1dRaVRIRnQzR1FaeS90RmtjZnZQUXpURkJRM1V0NXoyYTNEdVg5Mko5SG1aS21uKzUxZStKTEd5SnhpUmJnClNaTUdmSVJrcG1nQnBPSGRMNnJ2c1o0dWJFRW1pWDRXY2ZVdE5JSmZpRkQ1Zmt0L3l3ckhsaXNlM1NqTFQ0WGgKaExCdU1LQitjcS83VFhFYkcvZ0VjaXROTnM0RHFqQ2xTQ3RUakNNampMT1MwS1RQVkRYVVUzTDdiL2wrcnhpMgpNNitjZG5OcU1kTmdjMEdYWWx2QXlZUUpacFpyL0JET2hnPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-22T01:38:15Z" lastUpdateTime: "2026-07-22T01:38:15Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-79gq8" reason: AutoApproved status: "True" type: Approved