--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-10T14:29:09Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-09-10T14:29:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-10T14:29:09Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-09-10T14:29:09Z" name: system:openshift:openshift-monitoring-kcmth resourceVersion: "8494" uid: eff36b0b-795f-4153-8898-daed54b94122 spec: extra: authentication.kubernetes.io/credential-id: - JTI=7a18bc6f-c98f-493a-860c-1a276e1a612c authentication.kubernetes.io/node-name: - ip-10-0-129-162.ec2.internal authentication.kubernetes.io/node-uid: - add5fde5-d6f7-4f57-bea9-3f2476bee996 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-6cdcc96965-lnvg9 authentication.kubernetes.io/pod-uid: - ee67ac4c-3579-4d26-a029-9f782d31589f groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: cef94ff9-1e9f-4f34-a7bf-bc6489deb3f6 usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-09-10T14:29:09Z" lastUpdateTime: "2026-09-10T14:29:09Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-kcmth" reason: AutoApproved status: "True" type: Approved