--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-10T20:09:32Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-10T20:09:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-10T20:09:32Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-10T20:09:32Z" name: system:openshift:openshift-monitoring-hsmb5 resourceVersion: "8655" uid: 5c6701bc-e3fd-41ce-b5ef-cc2b7cab4d08 spec: extra: authentication.kubernetes.io/credential-id: - JTI=470cf902-4d04-4dcc-9b0b-7e3fa610222a authentication.kubernetes.io/node-name: - ip-10-0-132-11.ec2.internal authentication.kubernetes.io/node-uid: - b073a4d4-d7cb-434b-a22d-25d570af8600 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-5f7f494dd4-w8nk8 authentication.kubernetes.io/pod-uid: - a6d04e69-62c2-46c5-a8ab-df867cc8e6d7 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 8219ef78-e2b2-4c3b-81e6-3f2ae31b0641 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-10T20:09:32Z" lastUpdateTime: "2026-07-10T20:09:32Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-hsmb5" reason: AutoApproved status: "True" type: Approved