--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T03:52:49Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T03:52:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T03:52:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T03:52:49Z" name: system:openshift:openshift-monitoring-z7wdl resourceVersion: "9302" uid: 9f90c895-e807-4bf8-b400-7e1a88f59956 spec: extra: authentication.kubernetes.io/credential-id: - JTI=f79e1288-5f7a-4467-a31c-ec3aacede90d authentication.kubernetes.io/node-name: - ip-10-0-132-74.ec2.internal authentication.kubernetes.io/node-uid: - 2bbfb0cf-2c66-4eab-8c71-2b9dfcae6707 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-q5p2x authentication.kubernetes.io/pod-uid: - 678609c3-b3fa-4beb-953d-d61067e32212 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: c836c10a-dd0e-44bd-8398-b68db0fdcd59 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T03:52:49Z" lastUpdateTime: "2026-09-10T03:52:49Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-z7wdl" reason: AutoApproved status: "True" type: Approved