Skip to content

chore(deps): update policy-reporter docker tag to v3.10.0 - #178

Open
renovate[bot] wants to merge 1 commit into
mainfrom
renovate/policy-reporter-3.x
Open

chore(deps): update policy-reporter docker tag to v3.10.0#178
renovate[bot] wants to merge 1 commit into
mainfrom
renovate/policy-reporter-3.x

Conversation

@renovate

@renovate renovate Bot commented Aug 28, 2026

Copy link
Copy Markdown
Contributor

This PR contains the following updates:

Package Update Change
policy-reporter (source) minor 3.9.13.10.0

Release Notes

kyverno/policy-reporter (policy-reporter)

v3.10.0

Compare Source

Policy Reporter watches for PolicyReport Resources. It creates Prometheus Metrics and can send rule validation events to different targets like Loki, Elasticsearch, Slack or Discord

What's Changed

New Contributors

Full Changelog: kyverno/policy-reporter@policy-reporter-chart-v3.9.1...policy-reporter-3.10.0


Configuration

📅 Schedule: (UTC)

  • Branch creation
    • At any time (no schedule defined)
  • Automerge
    • At any time (no schedule defined)

🚦 Automerge: Disabled by config. Please merge this manually once you are satisfied.

Rebasing: Whenever PR becomes conflicted, or you tick the rebase/retry checkbox.

🔕 Ignore: Close this PR and you won't be reminded about this update again.


  • If you want to rebase/retry this PR, check this box

This PR was generated by Mend Renovate. View the repository job log.

@github-actions

Copy link
Copy Markdown

Helm Template Diff — policy-reporter3.9.13.10.0

90 changed lines
--- /tmp/old.yaml	2026-08-28 08:05:07.937948526 +0000
+++ /tmp/new.yaml	2026-08-28 08:05:07.329947410 +0000
@@ -1,5 +1,5 @@
-Pulled: ghcr.io/kyverno/charts/policy-reporter:3.9.1
-Digest: sha256:9beae47d93d1ce24c99974b00b2e58ea3072fea003c14a79c8a9000cb875769a
+Pulled: ghcr.io/kyverno/charts/policy-reporter:3.10.0
+Digest: sha256:68488ecd283c2903666d5b335b8449923a55aaaaa84312993a8eca5fe650ff04
 ---
 # Source: policy-reporter/templates/serviceaccount.yaml
 apiVersion: v1
@@ -10,11 +10,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 
 ---
 # Source: policy-reporter/templates/ui/serviceaccount.yaml
@@ -26,9 +26,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 automountServiceAccountToken: true
 
 ---
@@ -41,11 +41,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 type: Opaque
 data:
   host: aHR0cDovL3BvbGljeS1yZXBvcnRlcjo4MDgw
@@ -59,11 +59,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 type: Opaque
 data:
   config.yaml: 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
@@ -77,12 +77,12 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 type: Opaque
 data:
-  config.yaml: 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
+  config.yaml: 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
 ---
 # Source: policy-reporter/templates/clusterrole.yaml
 apiVersion: rbac.authorization.k8s.io/v1
@@ -92,11 +92,11 @@
     rbac.authorization.k8s.io/aggregate-to-admin: "true"
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
   name: policy-reporter
 rules:
 - apiGroups:
@@ -162,11 +162,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 roleRef:
   kind: ClusterRole
   name: policy-reporter
@@ -183,11 +183,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
   name: policy-reporter-secret-reader
   namespace: kyverno
 rules:
@@ -206,9 +206,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
   name: policy-reporter-ui-secret-reader
   namespace: kyverno
 rules:
@@ -227,11 +227,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 roleRef:
   kind: Role
   name: policy-reporter-secret-reader
@@ -250,9 +250,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 roleRef:
   kind: Role
   name: policy-reporter-ui-secret-reader
@@ -271,11 +271,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 spec:
   type: ClusterIP
   ports:
@@ -297,9 +297,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 spec:
   type: ClusterIP
   ports:
@@ -321,11 +321,11 @@
   labels:
     app.kubernetes.io/name: policy-reporter
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/component: reporting
     app.kubernetes.io/part-of: policy-reporter
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 spec:
   replicas: 1
   revisionHistoryLimit: 10
@@ -338,11 +338,11 @@
       labels:
         app.kubernetes.io/name: policy-reporter
         app.kubernetes.io/instance: policy-reporter
-        app.kubernetes.io/version: "3.9.0"
+        app.kubernetes.io/version: "3.10.0"
         app.kubernetes.io/part-of: policy-reporter
-        helm.sh/chart: policy-reporter-3.9.1
+        helm.sh/chart: policy-reporter-3.10.0
       annotations:
-        checksum/secret: "48a6585c8f613ab23813ec7936c771c0b50e466801042510dee27b5d100ba1a8"
+        checksum/secret: "78f4bb3aed59d35cd58879cdd834e2ed4fb0d18648fa872afc267cf7cb0069e4"
     spec:
       serviceAccountName: policy-reporter
       automountServiceAccountToken: true
@@ -350,7 +350,7 @@
         fsGroup: 1234
       containers:
         - name: policy-reporter
-          image: "ghcr.io/kyverno/policy-reporter:3.9.0"
+          image: "ghcr.io/kyverno/policy-reporter:3.10.0"
           imagePullPolicy: IfNotPresent
           securityContext:
             allowPrivilegeEscalation: false
@@ -420,9 +420,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
 spec:
   replicas: 1
   revisionHistoryLimit: 10
@@ -433,14 +433,14 @@
   template:
     metadata:
       annotations:
-        checksum/secret: "963c115723eb1d221360bdf4134975e6066cef9e6d045f4a893ba363ec9b0e5d"
-        checksum/cluster-secret: "8bb55fb9c2548624c583babb31c40483a91f449faebf88fe023d091729907996"
+        checksum/secret: "33b43c959671d691bdae20d20074c06d2e4a8cfe5624791b71cd6f9fe619640e"
+        checksum/cluster-secret: "96e6936c9777af39e1b5878eb464d6bfbc105bc4309e0ef920bd39b609f6a9aa"
       labels:
         app.kubernetes.io/name: policy-reporter-ui
         app.kubernetes.io/instance: policy-reporter
-        app.kubernetes.io/version: "3.9.0"
+        app.kubernetes.io/version: "3.10.0"
         app.kubernetes.io/managed-by: Helm
-        helm.sh/chart: policy-reporter-3.9.1
+        helm.sh/chart: policy-reporter-3.10.0
     spec:
       serviceAccountName: policy-reporter-ui
       automountServiceAccountToken: true
@@ -460,7 +460,7 @@
             runAsUser: 1234
             seccompProfile:
               type: RuntimeDefault
-          image: "ghcr.io/kyverno/policy-reporter-ui:2.7.0"
+          image: "ghcr.io/kyverno/policy-reporter-ui:2.8.1"
           imagePullPolicy: IfNotPresent
           args:
             - run
@@ -510,9 +510,9 @@
   labels:
     app.kubernetes.io/name: policy-reporter-ui
     app.kubernetes.io/instance: policy-reporter
-    app.kubernetes.io/version: "3.9.0"
+    app.kubernetes.io/version: "3.10.0"
     app.kubernetes.io/managed-by: Helm
-    helm.sh/chart: policy-reporter-3.9.1
+    helm.sh/chart: policy-reporter-3.10.0
   annotations:
     cert-manager.io/cluster-issuer: step-ca-internal
     traefik.ingress.kubernetes.io/router.middlewares: traefik-common-internal-access-allowlist@kubernetescrd

lunarys commented Aug 28, 2026

Copy link
Copy Markdown
Owner

Renovate Review: policy-reporter 3.9.1 → 3.10.0 (minor, kyverno/policy-reporter app)

Risk: 🟢 LOW

Check Result
Inputs Complete — PR body has a real ### Release Notes section (full "What's Changed" list); one matching diff comment present (03-apps-apps-kyverno-policy-reporter).
Description vs. diff Consistent — table says policy-reporter 3.9.1→3.10.0; the only file changed is 03_apps/apps/kyverno/policy-reporter-app.yaml, a single-line helm.version bump 3.9.1→3.10.0. Scope matches exactly, no other files touched.
Rendered diff Full, no truncation (90 changed lines, well under the 1000-line/60000-char caps) — cosmetic-only: app.kubernetes.io/version/helm.sh/chart label bumps, a checksum/secret annotation change (see Details), and one coupled image bump not called out in Renovate's summary table.
Changelog vs. config No overlap — none of the changed items (custom result-ID generator, httproute timeouts, /tmp volume config, cluster-CRD RBAC fix) touch any key this app actually overrides.

Details:

  • The policy-reporter-ui container image moved 2.7.02.8.1 inside the same render, purely as a side effect of the chart bump — Renovate's table only tracks the top-level chart version (3.9.1→3.10.0), so this second image bump isn't visible anywhere except the rendered diff.
  • The UI's embedded default config (base64 in a Secret) gained a new crds.cluster: false default key; this is an app-level UI setting name (not a Kubernetes CRD) and isn't referenced by this repo's overrides.
  • ClusterRole/policy-reporter, Role/policy-reporter-secret-reader, Role/policy-reporter-ui-secret-reader and their Bindings are present in the render, but the diff shows no change to any rules:/roleRef:/subjects: block — only label/version strings changed. The changelog's "fix(helm): RBAC for cluster crd" (fix(helm): RBAC for cluster crd kyverno/policy-reporter#1577) produced no visible permission change here, so this is not treated as an RBAC finding per the pure-label-bump exclusion.
  • Live overrides (policy-reporter-values.yaml, -prod, -test) only set ui.enabled and ui.ingress.* — none of the changed features intersect them.

Why LOW: Minor version, file scope matches the PR description exactly, and the fully-visible rendered diff shows only cosmetic/label changes plus an unused feature addition — no changelog item touches a live override.


Generated by Claude Code

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant