Sign inSign up
Cluster API Controller

dhi.io/k8s-cluster-api-controller

Cluster API Controller 1.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.2-debian-dev, 1.14.2-debian13-dev, 1.14.2-dev

Index digest:

sha256:5105ec0360809a9f5946fa4d7029748d9a6a3207f6638ac4c77cb6fc5c138828

Manifest digest:

sha256:e77c0280990a105b6faab61429b42d9465ba9012e4fcb1d15344d55aeb2ecde7

Size

57.39 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-cluster-api-controller:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-cluster-api-controller:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-cluster-api-controller@sha256:8d88756c528064819c23d7edcefcf6565095a585a4bcd24903f13c94264399e9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-cluster-api-controller@sha256:0019b89f5eecf1ff68c043c954b5536ab658d46ce3e1a8ecf6a60a3ea9f543d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-cluster-api-controller@sha256:7ef9eeaa8ad80eb46d44f83755841256c0de03a79d8d5b7204c436fbcaeab305
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-cluster-api-controller@sha256:1994ccfa7db4dd8ef9a49f97b8660cce083b1cc4c5f0078e6054a40b158ea9cd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-cluster-api-controller@sha256:8f303b7e4ae2bcfe0c4b5be16b5b6bca73326348c90d339a67d8b147e9fc21d5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-cluster-api-controller@sha256:6777572d9048792361f0e8713bca99e7c9591ffcdb02b0013b61265deef3c08a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-cluster-api-controller@sha256:c4c164b25eef1ecdfcd8e8a4e1a9be74183b6383adb569ec9e38da7274e40aae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-cluster-api-controller@sha256:469b8a055ca5ec6a9f64f2d4665b0fb3034c63be771def7d519ca361f2e96e3f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-cluster-api-controller@sha256:b513ef9251071d3e71a7c335daaa36b143e7ce9a321aabab1bf8c2b387910144
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-cluster-api-controller@sha256:f1271df05e0437c87df414507ccf4a1629d6fe2d68a75bc9901e7e147b24e144
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-cluster-api-controller@sha256:d93909da3f78e5d05c4a49424b44ebbb5ff2b66403d758b9558355a58d3c1560
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-cluster-api-controller@sha256:61767972c4a873b6230b51b9f1d44c949ed8fdac61dd8da00fa06d2eae090a8d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-cluster-api-controller@sha256:6722d2b7a6116699d92b496485df8d640ff538b0c88bb19076f2c8176fb2eebc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-cluster-api-controller@sha256:d748950964d926c0226fe379c009ca1cf94e74193d3ebf6a633f7bef7208b65e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-cluster-api-controller@sha256:c4e17b3092a58dfced5eab136ec031da1a5f05ca20a8d54d42cba476a452b80d