Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine-fips, 2-alpine3.23-fips, 2.11-alpine-fips, 2.11-alpine3.23-fips, 2.11.2-alpine-fips, 2.11.2-alpine3.23-fips

Index digest:

sha256:a34417c26a0cd374dca6894da1ced92c838dd80def7837cb27b2272136ea9d43

Manifest digest:

sha256:25ccc67df6707a5aed53f019d95dbd78d9bc5d1e0b32f9f4d57d62415d2d1447

Size

27.09 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:61360b926b8944b96f565a1965535fb65b94b6c511fadf399783253f5976c083
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:29b29f3062e0aeceb6f6e68c41b088d2e4266972bce0aae855c19ec5ee43aa45
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:e63287f54dc0a70fc5570b6d6b62aa297b509bf2f0a4198c6889c3e99f0f3789
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:12f3f6865bdbd94080d9a854f4ff5f9bc1761aa4cfab109c34fe64ab7b423672
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:28963b8f28b62216a7822919616e379c2636cb06882ff273f787d622ce202349
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:cea018af298cf03b1efb186733fac25c4c6a32d25ee87d5d24cfdb399ebb0b0f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:5caabfdb356c264aaa52a2d6e03797e08e6e5ff2b90d4ab6c096f93097ad38da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:1c7b4cb1f6c537cabdf48e08f2453e84311bb864d50ea669cbfbc531d4065398
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:8fe1b08ba5c4fe4936ec76a243746ca6124247e2ac8cc166d669e5c5a2bfb477
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:2a5da6964f5156449f22c609f6200dd2d69f8ae2ec9af909e7542617d11eb657
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:e8926a7a22271d0c9b1fa60a946c3289c9f20c2f710b623e898d228af0ae5c01
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:fa6ec106fadaafb3b194de73c0b87872e85861107f79cd78acd2739b84602692
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:41b2d0f73eb3d03485ab9f1277639fde3fda805d5d4f6961d7ab5766b6fd9604
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:1851ad3efdb37e84435fcdb964b5ced970e30c3afd8fa90eb0936134f71e825c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:543a02f78aa4568891c37610c9b0490e18b82733a9c2548531347aabe71678a1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:4bc699c1525b8bd7222d3db30c9397cd7b26f6b50ffc292d40f8cc7439250569
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:358de9d9d50e3da3bf9b5a85278a00e43fb912fe2476a7f16301ca22452ebec9