dhi.io/karpenter
1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev
sha256:7a86fd0619ed2c6880b56a95802224a2be7aa1a4a9bdb77c81558d00a1c6150b
Manifest digest:sha256:88f47189aa9ddbe70c9ab3145f2779d428fa81230e959f75e7866a83275a1205
Size
69.84 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:f9aa20dbf31b8515cc53fba6a40b1847d123998544b9773913940480ce117b46 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:cc987288f311feeb83fe37036976cb75f6c08526b304b0b53e8524722db404ac |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:3d34aad33c67f21270083c0ffae09c8ba1b615b54ccf4cfa9deee015e81267c4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:5f7165f36d2c8601c05243fdf806d5f69ad19bd1054c23e620bfa0d810ce747d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:824af468ab0654238dae21dd600250f3c5fab56bb5b7dcef3f5bdb65ce9de2e5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:793e8276f34191486293d993c482352a55c2381f8d61467ba4489b723a8cc6b8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:22b80dd9bcb360a7fa13d4166bf45862e415f4180c436934875d44799e0ed025 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:8e36e2e8e58c39aa6a2c0412327f1d6773856ce2037345aa558139679e7fb5ec |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:326f2306f571b78bfa9fc3e08314240cfafc73a18e302b9e8c43d6df0925f731 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:7719cb46245be1cb86a80ce49ac5532047b53ab58906c4067de0529594bc07e4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:dcd3e6dcc6399ae32f1c300dcddc5ceac237142b72f847c969575c2be7c53510 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:3243b0c927c5251cc6208ace59d4a01bb591798e71ca088864b0ad034c85bbde |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:409476d1c990b8381740087229cc8594b5a6d8189e9dbca07d728ef5dc70075f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:4147dcb53de609368cf194a2c11d8374c4dbd19f06079dd43c29dc359cb9482a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:5cd75babe48ef9d2a768b4959ba9fb0ab573d9714af8ad34c92cac032e67ec74 |