apiVersion: "helm-expt.confighub.com/v1alpha1"
kind: "ScanReceipt"
metadata:
  name: "ingress-nginx-internal-clusterip-r001"
spec:
  variantRevision: "../variant-revision.yaml"
  renderedObjectSetSHA256: "a94ba2b56636baf7e732766c12c98d808b57c276156fa7a3a752b4137bf5f46a"
  result: "warn"
  scanner:
    name: "helm-expt-local-rendered-object-scan"
    version: "0.1.0"
  policyBundleDigest: "64b490ea5224cd4d6a21a2fa4810b86d2e50a65a38b6c43876b402f61bf5646b"
  findingCounts:
    critical: 0
    high: 0
    medium: 2
    low: 0
    info: 0
  findings:
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRole||ingress-nginx"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRole||ingress-nginx"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRoleBinding||ingress-nginx"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRoleBinding||ingress-nginx"
      message: "Cluster-scoped RBAC requires production review"
