Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev, v1.35.8-dev

Index digest:

sha256:ddc1608c25e9cfb13b43fbb2b762a35c207f35e1cfe3981343fa413dcc2a2dd1

Manifest digest:

sha256:e407877a06ee4dd327e750839253382828786e5c522a797581fe47643476c28f

Size

75.21 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:93425d6105f7b0674ac13bba29d58b62eb38e07f414044e1b5bd97768f38cf41
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:3e93443519fca6b13532789d059961cf03815b182902139701dbcebd5a6eeaa5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:ba32de9ecfc0d1a827145200deee1ead3737955d5fa512c94bc89468cded5de3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:b64cc26b80952834e04cdf66857388555a6657818cc28328563e9deaa23137e1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:0a3b50527de3044c4d5c08da56d80b03761d3e56f435da6c953a4cbec944d96b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:ac2cee913e7de685c627c3f94fa602108d40217b29dd942067b45613fba74ec0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:6c4d208121da10bc3d073e8984361995ec818ec1711ff9904f120018c5c48278
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:a1ddece83fc0aa2ef4355d65e3ca30d98e70d7ae92abfc442fb482ee11873b59
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:6fac8e734e78ef45940050d557724e65c14532c31b69f3d2f382b8ba1dfaef50
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:c26d983d84ab80705c5d3ae775f0f6f061e32cec434cec68e5edc177f2b284ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:33d75029bb99aba890315299dcca9ff96a0cf6a98c8945bfe7e74ff8ab446b82
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:2b71c4f39060a6df2e5d17fbeb2eab95b854db8f9a22b9f03ba428bb35baf97c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:cc3795fb2d5f44158952d44767867d7e272133673e4931cbf305812cc9d70e93
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:a4863b35fe015ab04ef6705f1eb331c67164a7d0f9e31084f114e6358656146d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:35b5409b1fbacfc58125bf4b37a992aad4fbb991ea6c6e8b7251f04d74396492