Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.11, 2.11-debian, 2.11-debian13, 2.11.2, 2.11.2-debian, 2.11.2-debian13

Index digest:

sha256:302ec001b25e6c74c2b7f246fab8850092c95de94a4f2fb3cf5d58f18dea1786

Manifest digest:

sha256:e904e5f798673495b5ee12fb101702ac217b5cc88565ed2a6d3fdf29113884e9

Size

26.39 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:b1b95d233aa3f2f68d6cf45d50bfb6249dac3ea62d03f5395a03fcfeca6c3bf7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:f720ba7f4040f6eddf7c0407a0338ec6fb993fccfa995e447c692522784c8658
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:ef613be5d379cc634d8583c877acb151ee25c849bf43eb21c564c7add008f1e0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:679b566c7d7c24bedbd010f9fc56952017ad63cf44bbd572f659765e59168cd0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:dab64631becff8d85f6dfa4c1443911613db83f5595a097d9fe31a0d75d29cea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:1fe4fb971c01f719637d1120691223c709a24d4aa08df36ee66e8a5aa92ba75f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:0bb097c7f16273f0744b0351cc2c0100ba6d15391af996600447f299cdeabfaa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:f67e4a263f3b2b3be2ee8cc410f61f24cd3fdd588e004572b6cdd9917626107b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:d2c907521f68928a82f097422d4d97500d41f32a836f055b4a80f85f4b8a0d91
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:4f711097a6b16744580876a1d1fd8b80d769a7f4bba013c839f8ebad33f8dfa8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:0982ecda960f5fcbb35cacedfab1396ffb2b576153979ca531fb7022230b7017
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:dfaff442cc2e4c8efb9a49797b4279a01ce8ee14b0449319ce05c55a7c041b54
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:0fce8006025ca3c429d49ad58ddc589a2d3d363c66fee1ec2267b11da90f52ba
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:78bdaa30f52dad4ff0f75d3d39e96f1652d6a29592bb9c7e7c1bf09051f68a45
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:b60a225e20fdb1b05d3f2de9d4102b4a81052d3592b870163cd62512960b8f3a