--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-08T19:28:49Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-08T19:28:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-08T19:28:49Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-08T19:28:49Z" name: system:openshift:openshift-monitoring-r2ntf resourceVersion: "9453" uid: b642c199-82c2-44a2-95c5-9807a76c40ea spec: extra: authentication.kubernetes.io/credential-id: - JTI=781f1a73-fb2c-49dc-b372-ee4a4963be0f authentication.kubernetes.io/node-name: - ip-10-0-142-195.ec2.internal authentication.kubernetes.io/node-uid: - 335efd98-0d7d-427c-8965-a6ac4ccb7887 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-v4w6v authentication.kubernetes.io/pod-uid: - 6e934fe3-7407-4bd1-88cc-21be3143047c groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 1b537df8-d0c0-43a2-9fdb-06bfad49ed01 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-08T19:28:49Z" lastUpdateTime: "2026-07-08T19:28:49Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-r2ntf" reason: AutoApproved status: "True" type: Approved