Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.1-debian-fips, 1.14.1-debian13-fips, 1.14.1-fips

Index digest:

sha256:66d8664588203e6217fb96deb466f43bd5a5e8739f88c96e5ff59c11c8973777

Manifest digest:

sha256:f8951f464c7551e9303ca7ec83afe87089f04a4437fc2adf0670b407aa69a71f

Size

31.24 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:98cb5dd8fe928ea354e4a9ed4739e4ca87885d99587bc16ddf180275e6b3ad45
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:a4acccde7dfc0082f18b1e4d290e213c5550de9875768ef71b80f6a49e079633
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:8cbf6d0f14a8168d66882247bd8317c3b789217a38008b62d5dc9d13abdf97a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:b8cdb46be448c12418d5e2fe74985d4b0b7b4a63359d22153aab1d20b1fa0d4b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:04da35e65332952afdb3b1adf01f9ee1c7d487e3cfbce6f2c2108d34c547c9db
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:a16f036a92ba4ec4838b03e82571fd2609dcfd018e90fffc3243f8f5c53d65ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:5211ca5864827aaf943bbf5bf1722c6a0553b10307dffb9c50f0030fe4dd2508
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:54628c25c1c6b479aa6c10b550e09071bb85aa5f37bc164b1cbc590f016f64e7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:68c53187d8484c5501ab891fdfa159ff0c79a10854486e64242ad1cec7226cc9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:762f887db0c1b9befa627e8c22495c2b741b8f738f56485949f3b46262db1353
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:e2afa8768529a7c0b14724603892ad264fde42dd62543b4a46a73a4abb1499eb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:db76b21676595c01167902b448364e3da68df2946fc81d4694cca1f4b6d73452
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:3f37c2b3c94775792de5e787844dd25f6a0d98e31521ca85373caa5395077682
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:c3d1cb3b78602a3470e97981c64272e7ac55faabea0e9c65a2b7bd2bda1cd3c7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:f0497fab8d61d6233a999f1aae607fcbe01e63e61d4163b62f5bd6e63b73bf25
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:0cb7ff511d63846a8106908ebf23ffd72f487acd93c2a1fdc89dc0e377f22734
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:cf946a3dd7e60ce74fc4360ee303dcae52f6753389babea0045b5cd65e3a1877