apiVersion: "helm-expt.confighub.com/v1alpha1"
kind: "ScanReceipt"
metadata:
  name: "tempo-local-persistent-r001"
spec:
  variantRevision: "../variant-revision.yaml"
  renderedObjectSetSHA256: "df7ce7b40425eef8d057bdd80416ea3ae781ababe7ce6a154db74990c0f07905"
  result: "warn"
  scanner:
    name: "helm-expt-local-rendered-object-scan"
    version: "0.1.0"
  policyBundleDigest: "2b91d2d514d317e84f0583f7b03ad786554573038b06c51539895083652b132b"
  findingCounts:
    critical: 0
    high: 0
    medium: 4
    low: 0
    info: 0
  findings:
    -
      id: "chart-deprecation:grafana-tempo"
      rule: "dependency-lock-review"
      severity: "medium"
      object: "source|grafana/tempo"
      message: "The literal grafana/tempo chart is deprecated; successor chart review is required before production catalog publication"
    -
      id: "extension-slot-review:tempo"
      rule: "extension-slot-review"
      severity: "medium"
      object: "values|config|structuredConfig|extraVolumes|extraVolumeMounts|tpl-strings"
      message: "Tempo config, structuredConfig, volume/mount, and templated-string extension slots must be scanned when populated"
    -
      id: "stateful-workload-review:apps/v1|StatefulSet|tempo|tempo"
      rule: "deployment-workload-review"
      severity: "medium"
      object: "apps/v1|StatefulSet|tempo|tempo"
      message: "Tempo StatefulSet storage, rollout, and retention policy require production review"
    -
      id: "statefulset-service-risk:apps/v1|StatefulSet|tempo|tempo"
      rule: "service-selector-has-workload-match"
      severity: "medium"
      object: "apps/v1|StatefulSet|tempo|tempo"
      message: "StatefulSet references serviceName tempo-headless, but that Service is not rendered by the chart"
