--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-05T13:19:50Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-05T13:19:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-05T13:19:50Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-05T13:19:53Z" name: system:openshift:openshift-monitoring-hb4fs resourceVersion: "8216" uid: a83f3e01-a5d7-4dc5-b065-63de25b14b6c spec: extra: authentication.kubernetes.io/credential-id: - JTI=c9c4cd53-5633-4d7d-b720-f3081a82908d authentication.kubernetes.io/node-name: - ip-10-0-129-22.ec2.internal authentication.kubernetes.io/node-uid: - 6695d8c5-2717-424c-8e7f-350403ff0854 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-ftkpj authentication.kubernetes.io/pod-uid: - 4f2b028a-938b-4fca-80a7-047076e70861 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: cd6ae523-e4e8-43b3-9f13-d4a1282a0268 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-05T13:19:50Z" lastUpdateTime: "2026-07-05T13:19:50Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-hb4fs" reason: AutoApproved status: "True" type: Approved