--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T17:37:08Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T17:37:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T17:37:08Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T17:37:10Z" name: system:openshift:openshift-monitoring-vxwgc resourceVersion: "7943" uid: 07ff9d56-90b7-4698-b491-fdee6e125b46 spec: extra: authentication.kubernetes.io/credential-id: - JTI=4781f01f-e597-4f39-bf0e-76333ea35c59 authentication.kubernetes.io/node-name: - ip-10-0-129-122.ec2.internal authentication.kubernetes.io/node-uid: - 80f881d6-f16f-4ec5-ae44-c2797547f299 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-5cbrn authentication.kubernetes.io/pod-uid: - 6976caf5-0ff1-4604-9e30-aab464b54edf groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: f4aaf6a3-339a-4579-818d-62af9d926631 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T17:37:08Z" lastUpdateTime: "2026-09-10T17:37:08Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-vxwgc" reason: AutoApproved status: "True" type: Approved