--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-07T15:43:15Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-07T15:43:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-07T15:43:15Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-07T15:43:24Z" name: system:openshift:openshift-monitoring-pc8lk resourceVersion: "8003" uid: a3d89e11-540a-427b-a402-4d5144d6a101 spec: extra: authentication.kubernetes.io/credential-id: - JTI=5a4583f2-2411-46e9-821d-cf008542e39c authentication.kubernetes.io/node-name: - ip-10-0-128-7.ec2.internal authentication.kubernetes.io/node-uid: - 96d6ad33-6243-4c6b-96a4-27232c9d73fb authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-64786d9cbb-2hdwx authentication.kubernetes.io/pod-uid: - ad512174-e3ad-44f7-a058-05848b16d427 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 9c824c47-53e7-42a5-b300-06c0c381ca96 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-07T15:43:15Z" lastUpdateTime: "2026-07-07T15:43:15Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-pc8lk" reason: AutoApproved status: "True" type: Approved