apiVersion: "helm-expt.confighub.com/v1alpha1"
kind: "ScanReceipt"
metadata:
  name: "projectcalico-tigera-operator-v3-32-0-default-r001"
  labels:
    confighub.io/chart-ref: "projectcalico/tigera-operator"
    confighub.io/chart-version: "v3.32.0"
    confighub.io/proof-tier: "next80-full"
    confighub.io/variant: "default"
spec:
  variantRevision: "../variant-revision.yaml"
  renderedObjectSetSHA256: "9ce56a65a1b0ca63aec202cb662a5389fe6a6a55e6d4b9db9920febcc5b2b350"
  result: "warn"
  scanner:
    name: "helm-expt-local-rendered-object-scan"
    version: "0.2.0"
  policyBundleDigest: "d4913c44f60cee40b376761c82c0c5b84e3f65043012ae875d8f376330dabc35"
  findingCounts:
    critical: 0
    high: 0
    medium: 4
    low: 0
    info: 0
  findings:
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRole||tigera-operator"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRole||tigera-operator"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRole||tigera-operator-secrets"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRole||tigera-operator-secrets"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRoleBinding||tigera-operator"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRoleBinding||tigera-operator"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "host-namespace-review:apps/v1|Deployment|default|tigera-operator"
      rule: "host-namespace-review"
      severity: "medium"
      object: "apps/v1|Deployment|default|tigera-operator"
      message: "workload uses host namespace settings and needs production review"
