--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T10:28:39Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-07T10:28:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T10:28:39Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-07T10:28:39Z" name: system:openshift:openshift-monitoring-lnhf6 resourceVersion: "8142" uid: 1e52f821-89ce-4929-b3e3-fa409ef1f109 spec: extra: authentication.kubernetes.io/credential-id: - JTI=9d7b017b-32e9-4d36-80da-055bf478f53d authentication.kubernetes.io/node-name: - ip-10-0-135-59.ec2.internal authentication.kubernetes.io/node-uid: - e60657dd-ca51-49b8-9a9c-e41f895bd473 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-l9j7k authentication.kubernetes.io/pod-uid: - 4e941db7-7c0b-41d2-a2f7-9c86142ec435 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 2ef950dc-b3dc-4853-aa5f-e40c93e964ba usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRRTc5c3hrcklQUVBzSm01b01FQ0JBREFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBM01EY3hNREl6TXpsYUZ3MHlPREEzTURZeE1ESXpNemxhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnoKTFdzNGN6QlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJPNW05UTVmTkx4UEg2cXZXQm5hK1MwTQpNbXN4OFFKTjlQSENiRzhVeWVwWnQ2MzVlK2hGUVphZ1dvb3NaWXJPYTY1WVdxMmpxczU0Qm55SjhtNjlKSWlqCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQStxMFRCcWZEODhmcDg0MTRIdFZKWUJnWUw0cGZiWHJJOFJ5awpFTG9TdEN6SnZMaUh5MFRJaXFGeWtGdjZtYTh1KzYrMFA3MnBKb2U5YTk2UUc4THFoVEFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQU9DWWI5Z0FRa2NaYTRnTWY4ZWlwdUkzWTBxRFh3ZmR6cWIrVkpSdjZkL2xiM3MxaEZCbnMKT1V0N0Q4dzV2bENJQWFhenhybVR5MGk3b0RJbUtTZUVjQlgzTXVaSmhGU1VueHR6NWVmSVpuS3k4RVBxc3dTVwp6OGRsNFZpZ05JZmFtc1FvT0Y2U09Sa3VuUGx6Smh1aERqdngwRDBjQ0Y5V2pTcTRWeHEvSjRwTm42d2lWV1lRClZBT29FSHdQdVo0TlV5Kzk5WmhiblVxVjR6bDNKNkxJMHR1ZG0wL3E3c0tZbkRxY1E4UUhkSlFkc3Y1ZDFPL1kKNmwramNLamp0cVg2SXgwZzZQa2ZXWStKeG4yU2QwRGhuWlNPMEJHK2s1S1VlYSsvT1pTNFBFMjZLRkVpanVrWApRT1o1dDVoWnhxUDVGL1lxQkhDNmxNYmJieVp0TndBSVNBPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-07-07T10:28:39Z" lastUpdateTime: "2026-07-07T10:28:39Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-lnhf6" reason: AutoApproved status: "True" type: Approved