dhi.io/karpenter
1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.1-debian-fips, 1.14.1-debian13-fips, 1.14.1-fips
sha256:66d8664588203e6217fb96deb466f43bd5a5e8739f88c96e5ff59c11c8973777
Manifest digest:sha256:f8951f464c7551e9303ca7ec83afe87089f04a4437fc2adf0670b407aa69a71f
Size
31.24 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:98cb5dd8fe928ea354e4a9ed4739e4ca87885d99587bc16ddf180275e6b3ad45 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:a4acccde7dfc0082f18b1e4d290e213c5550de9875768ef71b80f6a49e079633 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/karpenter@sha256:8cbf6d0f14a8168d66882247bd8317c3b789217a38008b62d5dc9d13abdf97a1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:b8cdb46be448c12418d5e2fe74985d4b0b7b4a63359d22153aab1d20b1fa0d4b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/karpenter@sha256:04da35e65332952afdb3b1adf01f9ee1c7d487e3cfbce6f2c2108d34c547c9db |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:a16f036a92ba4ec4838b03e82571fd2609dcfd018e90fffc3243f8f5c53d65ef |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:5211ca5864827aaf943bbf5bf1722c6a0553b10307dffb9c50f0030fe4dd2508 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:54628c25c1c6b479aa6c10b550e09071bb85aa5f37bc164b1cbc590f016f64e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:68c53187d8484c5501ab891fdfa159ff0c79a10854486e64242ad1cec7226cc9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:762f887db0c1b9befa627e8c22495c2b741b8f738f56485949f3b46262db1353 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:e2afa8768529a7c0b14724603892ad264fde42dd62543b4a46a73a4abb1499eb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:db76b21676595c01167902b448364e3da68df2946fc81d4694cca1f4b6d73452 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:3f37c2b3c94775792de5e787844dd25f6a0d98e31521ca85373caa5395077682 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:c3d1cb3b78602a3470e97981c64272e7ac55faabea0e9c65a2b7bd2bda1cd3c7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:f0497fab8d61d6233a999f1aae607fcbe01e63e61d4163b62f5bd6e63b73bf25 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:0cb7ff511d63846a8106908ebf23ffd72f487acd93c2a1fdc89dc0e377f22734 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:cf946a3dd7e60ce74fc4360ee303dcae52f6753389babea0045b5cd65e3a1877 |