apiVersion: "helm-expt.confighub.com/v1alpha1"
kind: "ScanReceipt"
metadata:
  name: "rook-release-rook-ceph-cluster-v1-19-5-default-r001"
  labels:
    confighub.io/chart-ref: "rook-release/rook-ceph-cluster"
    confighub.io/chart-version: "v1.19.5"
    confighub.io/proof-tier: "next80-full"
    confighub.io/variant: "default"
spec:
  variantRevision: "../variant-revision.yaml"
  renderedObjectSetSHA256: "5ac8f526459d6393552b66ab60f690c6c85a1e86bba45ea82d5bbf219694b010"
  result: "warn"
  scanner:
    name: "helm-expt-local-rendered-object-scan"
    version: "0.2.0"
  policyBundleDigest: "d4913c44f60cee40b376761c82c0c5b84e3f65043012ae875d8f376330dabc35"
  findingCounts:
    critical: 0
    high: 0
    medium: 2
    low: 0
    info: 0
  findings:
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRoleBinding||rook-ceph-mgr-cluster-default"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRoleBinding||rook-ceph-mgr-cluster-default"
      message: "Cluster-scoped RBAC requires production review"
    -
      id: "cluster-rbac-review:rbac.authorization.k8s.io/v1|ClusterRoleBinding||rook-ceph-osd-default"
      rule: "cluster-rbac-review"
      severity: "medium"
      object: "rbac.authorization.k8s.io/v1|ClusterRoleBinding||rook-ceph-osd-default"
      message: "Cluster-scoped RBAC requires production review"
