--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-11T12:51:54Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-11T12:51:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-11T12:51:54Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-11T12:51:54Z" name: system:openshift:openshift-monitoring-t2nqc resourceVersion: "9301" uid: df07cb45-fc2d-460e-8a0d-2d50f1ed15c3 spec: extra: authentication.kubernetes.io/credential-id: - JTI=00880eba-71d1-4791-88a4-f80078a47ba5 authentication.kubernetes.io/node-name: - ip-10-0-128-225.ec2.internal authentication.kubernetes.io/node-uid: - 47832a18-4399-4bfb-9ea1-ea8950520ed6 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cd954b897-qv4lt authentication.kubernetes.io/pod-uid: - c515922d-1ac8-45d8-8528-7d96eb381c55 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0KTUlIK01JR21BZ0VBTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsYlRwelpYSjJhV05sWVdOamIzVnVkRHB2Y0dWdQpjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnpMV3M0Y3pCWk1CTUdCeXFHU000OUFnRUdDQ3FHClNNNDlBd0VIQTBJQUJGR2VZZXM4YUlabU1pR2RMeVFsL1BuYnFTTExFOUtvb3hMNHVvTHRkOWE2djNraHNyelgKMjVQUUFMVjhqMzFMbWpLNmpxd0xZRW9PU2FCMzJTOUZqUU9nQURBS0JnZ3Foa2pPUFFRREFnTkhBREJFQWlCcQpBcWZaK1hOcUozYzlOVit6ZUFHMzQvRmx2a1pDaklpMU5FYTFaQ0xRS3dJZ0VBd3hncjZNeUVpR0tIQU4yTDcvCnNXSUJzVnJIRzFMaXhrSmsrNEZkWURVPQotLS0tLUVORCBDRVJUSUZJQ0FURSBSRVFVRVNULS0tLS0K signerName: kubernetes.io/kube-apiserver-client uid: 3f6739b4-090c-4e3e-8645-cf9f9bdd1fb9 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUN0VENDQVoyZ0F3SUJBZ0lRYVNhcUpLMEJYbWFUVlp3MnhGYzFVakFOQmdrcWhraUc5dzBCQVFzRkFEQXUKTVJJd0VBWURWUVFMRXdsdmNHVnVjMmhwWm5ReEdEQVdCZ05WQkFNVEQydDFZbVV0WTNOeUxYTnBaMjVsY2pBZQpGdzB5TmpBNU1URXhNalEyTlRSYUZ3MHlPREE1TVRBeE1qUTJOVFJhTUVReFFqQkFCZ05WQkFNVE9YTjVjM1JsCmJUcHpaWEoyYVdObFlXTmpiM1Z1ZERwdmNHVnVjMmhwWm5RdGJXOXVhWFJ2Y21sdVp6cHdjbTl0WlhSb1pYVnoKTFdzNGN6QlpNQk1HQnlxR1NNNDlBZ0VHQ0NxR1NNNDlBd0VIQTBJQUJGR2VZZXM4YUlabU1pR2RMeVFsL1BuYgpxU0xMRTlLb294TDR1b0x0ZDlhNnYza2hzcnpYMjVQUUFMVjhqMzFMbWpLNmpxd0xZRW9PU2FCMzJTOUZqUU9qCmdZTXdnWUF3RGdZRFZSMFBBUUgvQkFRREFnV2dNQk1HQTFVZEpRUU1NQW9HQ0NzR0FRVUZCd01DTUF3R0ExVWQKRXdFQi93UUNNQUF3U3dZRFZSMGpCRVF3UW9CQUZmdm1seldCR1RzNzlLSXZaV3dsUDZ2bkQxeG5ZT0dCU0lTeApGd1ZRNFpoeXdQcEtVNnAzUExUSDNaK1duVWJMeFVuTEpwUERBS2M4aGZoK0ovRzQ0REFOQmdrcWhraUc5dzBCCkFRc0ZBQU9DQVFFQVArampVbE8vUG9qd3RZeWhkaFAvaVNWaC85Sm5iRWVYeC9iMy9VcDRzc2FxbFltdUdCR3IKWHRpb3hwZWF2SkdCVUdUTWxoTCsrVnhCSUozd2JpeGtFbUhiNDcxdnA5VEg3TnlJUzNidjYwU2ljK2NMRktBbApJNWZnM1hibmY5Q1RKVVVMaDJUUkJmSDRyNDFDNUcrcXdnNjlBNlUzYkQ5SUx1WG1raFNYZWxlWWE1M1ptRjBMCkk5S3N4VElyNUVRcTQ3TzFVcUJlN1RZMXorU0pnaDR1bm1mRVZDYTBpVCs1QURjRllvZUtTVHE0NkFGd3Z1UmYKMXhqZHVpV2p1RUJEZ1c0MjhsdHpSWmp0RE4vSjU5U2hBOG1UN0NudUxFS0FyOHRwbk0zU28yRkY1MFVUM1IxVgpIU3kzMVVLeDVPTzlBMVhWQ0RXbytvbDVyTGZpTU9xb0NBPT0KLS0tLS1FTkQgQ0VSVElGSUNBVEUtLS0tLQo= conditions: - lastTransitionTime: "2026-09-11T12:51:54Z" lastUpdateTime: "2026-09-11T12:51:54Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-t2nqc" reason: AutoApproved status: "True" type: Approved