--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-24T16:07:11Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-24T16:07:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-24T16:07:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-24T16:07:12Z" name: system:openshift:openshift-monitoring-bg9tc resourceVersion: "8533" uid: e3d141db-4688-444b-b0ae-9d2652707755 spec: extra: authentication.kubernetes.io/credential-id: - JTI=a33e4b56-c334-4718-b396-8c66f54b1475 authentication.kubernetes.io/node-name: - ip-10-0-130-189.ec2.internal authentication.kubernetes.io/node-uid: - 97b34cf0-68bf-40bf-b0ea-1d5c8f966ab3 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-drnjw authentication.kubernetes.io/pod-uid: - e1111b24-1671-43d0-8880-1e6b808bdb80 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 97804e8f-9f33-4ae3-a6f2-0886e1c8e1d1 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-24T16:07:11Z" lastUpdateTime: "2026-07-24T16:07:11Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-bg9tc" reason: AutoApproved status: "True" type: Approved