Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:9be52c0d8efb6b86b4eb6b1fabdbefe756c4d2da8087f5f5eee81545abcc6557

Manifest digest:

sha256:d4baf02bc9aaa872a618a60af0fc20c2e930a440193732b3ea4e52b02f7774ca

Size

69.84 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:31e9e98ba61670a68c0cb460d930a5cc454812814cfecea3b8fb711691722ffd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:57c24c9c6bacb26d7ed807ef7794a3f80ee7adc2e3c8561789ec10564e76be87
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:053de49defd07f300b2ae39cf1915555908bbba06fcc290d478c160c09808ceb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:310bf7241f7ac73f2d85e6f441aab411e9036dae8b96efb2a3fd12f0a191e202
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:4823bf5dfaacee7fe8808ef84ad098fec57f42cfa3b3627aff6129ee004273fc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:691760cef5f3353066100bd34e708f721242742044b6f13509f66c279e73bfbe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:b38d8bf9eb287fcabff1a326b1938592644f6b8b13d8a17ebd218152df225906
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:e640bae6026d1217e1bf0d0b04c9141c607b8c7408aae941b5d68260eed64bac
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:97824c27cdf73f57fe36df65b983e531384b04815671d07ae3ee6648b9b88bae
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:f9f59ebe424fd90b4af63c431ab578a3c51442b1bf9adcc15a1347bb99d5171e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:dfd6017005a9909134c84ec0959f4268d1f35cb583d1091a421404d4f39e5677
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:849e72294593f9fef0cd4435b833578cbf3ebcd5b94e2ab705feb52c794fd7c8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:d8cb2d3539c14b1188639eabaa94b43e9655c4487c5b698bb2decc5ffcf2c29b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:59e57f61a0d0d2dfed16728bb10e47f2ce98af6f52403f9b2d4e25bda7ce831d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:abe6eac8987a57c485067e15b07d156c284b4980de61a4f8a799f23971db9b6c