Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.2-debian-fips-dev, 2.11.2-debian13-fips-dev, 2.11.2-fips-dev

Index digest:

sha256:36f000bbad3656b5473e183a6ffee2821233ea9a4f73d4f797d9afb803038537

Manifest digest:

sha256:981356e4d64c3ed5e12f9db6c6c9f83598c36f3fd202f68a4ac6dd00e4169e9f

Size

40.86 MB

Last pushed

49 minutes ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:0b15c694aa701e5dc1fd7a65821675d955e83c66cc41109ee672e3c02ad78607
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:4e88cf4c77bcb19fb8a2cdcf4786315b633f7e96674481449e5fdd5c266c0eaf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:cdfaf459b4996d93105936e7e47cb71a0dc7719f6e09cc2e6566ed728cbd4b9b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:9750522386253f5996af5a4dfeb49481b3feec250ebe19004c358df3fddf1f79
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:36e2c2ba2e472577344660c62fa0c495d6ba0c440bd7fb6e6a887e917d54fddf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:7f0b8c9385b5353b94ef9fd2a747598a0d335a51781b6a197d6961822604fd24
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:784a6542990bd4296c57c79b0bc3a4082fa5ef19d3eae4231ed195f42616c5a9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:91eaedf51098003fd13c404b777b04f1bc776b450256f72317fd6bfccc67b157
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:25341e322e8b3e12ab8a06e6e86360ebb78f25f411e8faf767118ea4d5662023
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:176b8c011009f30672f233e8b1249f38d5cc7f9cacf0d89e926b9739cb587167
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:850bb86f75dc19b9d35fd3f4b9f8fde511052b5810ba62e16dbb08fe5363ba52
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:d4f66d9f59bbe32ef0f418b55cbe686d0be2d147fe2e1f4f8559b74fba80f2ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:ad6d2a451bdc624a0d2258df3eede8978340b6333e4ba12c0e9151778d8dbb43
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:d27b8b92cb055ed6b15613a6e190011ee5b692c850bbb385429f53010ee8069f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:6cf7cd736110aa5799bbb1fc43fa0d2eadbb2c16f44fbb61c61aa171d36c6212
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:63ccf217946fe762b28a6bb6d1e546e703f74f98b63fa8ebfdd40016646482e3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:619d0798e9d433bd3045d0f761a3954d6629d94cc941d1925dfc5bf9e8ea22fb