--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-07-28T07:48:04Z" generateName: system:openshift:openshift-monitoring- labels: metrics.openshift.io/csr.subject: prometheus managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: cluster-policy-controller operation: Update subresource: approval time: "2026-07-28T07:48:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-07-28T07:48:04Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} f:labels: .: {} f:metrics.openshift.io/csr.subject: {} manager: operator operation: Update time: "2026-07-28T07:48:04Z" name: system:openshift:openshift-monitoring-krcdq resourceVersion: "8535" uid: 06d0e091-350d-4d55-989d-a5871f6d19e1 spec: extra: authentication.kubernetes.io/credential-id: - JTI=72563281-14ba-4366-9ecb-f68340a86c99 authentication.kubernetes.io/node-name: - ip-10-0-131-149.ec2.internal authentication.kubernetes.io/node-uid: - 33eb1efe-9b22-4149-ad9c-a335b040a6a5 authentication.kubernetes.io/pod-name: - cluster-monitoring-operator-548b489cb8-2jgsl authentication.kubernetes.io/pod-uid: - 19c3e66e-bc15-45ae-a6a3-b13983ba92f9 groups: - system:serviceaccounts - system:serviceaccounts:openshift-monitoring - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client uid: 41c6629b-812b-4d7f-89bc-580fcb65451c usages: - digital signature - key encipherment - client auth username: system:serviceaccount:openshift-monitoring:cluster-monitoring-operator status: certificate: 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 conditions: - lastTransitionTime: "2026-07-28T07:48:04Z" lastUpdateTime: "2026-07-28T07:48:04Z" message: Auto-approved CSR "system:openshift:openshift-monitoring-krcdq" reason: AutoApproved status: "True" type: Approved