Skip to main content

Version Checker

Wrapper around the upstream jetstack/version-checker Helm chart (v0.11.0). Scans running container images against their upstream registries and exposes a Prometheus metric for whether a newer tag is available.

Why it's in KubeAid

Deploy alongside trivy-operator: Trivy Operator finds CVEs in what is running, version-checker answers "does a newer tag exist upstream" - together they turn a vulnerability finding into an upgrade someone can actually apply. Neither chart depends on the other operationally.

Key values / KubeAid-specific configuration

ValueDescriptionDefault
version-checker.defaultTestAllScan every container by default. Set false and annotate pods with enable.version-checker.io/<container>=true to opt in selectively insteadtrue
version-checker.imageCacheTimeoutHow long registry tag lookups are cached; lower = fresher results, more registry traffic30m
version-checker.logLevelLog levelinfo
version-checker.serviceMonitor.enabledCreate a ServiceMonitor for kube-prometheustrue
version-checker.serviceMonitor.intervalScrape interval60s
version-checker.resourcesRequests/limits50m/128Mi requests, 200m/256Mi limits