--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-07T16:20:34Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-07T16:20:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-07T16:20:34Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-07T16:20:34Z" name: system:openshift:openshift-monitoring-zmmwj resourceVersion: "8186" uid: 02d34b85-f046-43dd-90f9-83e5bc82f091 spec: extra: authentication.kubernetes.io/credential-id: - JTI=aa847ab9-a588-4a49-b872-45e76ccb5c17 authentication.kubernetes.io/node-name: - ip-10-0-135-154.ec2.internal authentication.kubernetes.io/node-uid: - fcaece8c-003f-49d6-953b-e84110cc5f5c authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-7whbp authentication.kubernetes.io/pod-uid: - de9dc804-3b56-4941-8d7f-dae66f7ffd14 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIL01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnpMV3M0Y3pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJFVHRRU2Q1emVrY1Z5em43RkswOHpNVTc1Nm1BZ1NTUG1YWnNMMGl6UGRERTJ2UWZ2Z3AKZXhwU0NjemFzVFB0bkVWVWh6YVJQQ3B1QXkyWUh4VVl5VnFnQURBS0JnZ3Foa2pPUFFRREFnTklBREJGQWlFQQpveXNzdkVtWmRQeEtTczd3aGpwTUpvLzU0RE1JTnZCZWhZNHBObkd2bFA4Q0lEYlRwWmJGREdxaU1Vc2pTK2RmClZsSXVkaVh6N0I1LzFsYm1XUHdKSzVPbwotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: ea78d18c-1e45-42b7-b19f-52ddf6e32a7c usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-07T16:20:34Z" lastUpdateTime: "2026-09-07T16:20:34Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-zmmwj" reason: AutoApproved status: "True" type: Approved