Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev, v1.35.8-dev

Index digest:

sha256:d12672b7e8a6b847da310bdd98ff176eb22e8db57891119af64b84d81c829978

Manifest digest:

sha256:f16c2bae473efec3d397b06f02623d3d0f1b8c61a3a74eacddc02b1cd048a4ef

Size

75.18 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:c8a0300125deaa94137349e22e6eeb2cdbcaa8295829b2bf768253ffdae07444
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:6c9c93f098a74f05b6693bd085a18f3b0df7a5b2ae8763ba5383428fac25c678
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:3866a5549f046f5cb53d4cf7d8090620c0163992ea73ec2a9d7780a008728f70
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:c0716bc7af5d8ce136ebff481e6797fa7abab5f198d140d932214790f6dbf33a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:0a23d28190733803ea3e534972884028fd69f84e486a545b03eac38c2bc890b0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:3512db689221ccca3e1faa1d736396cb5328d7aa3c5e861cdd1a3bc0f650f8d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:a367c2de0ebb648c394fc22285ddd261292325fa1453d9d0b5aeab37717517ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:2b5d040b1a55cee34da755e8fc6f307f2793fd8dfb6277b551cc9cf1724310ba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:d061ffebc0226f931be084ff8332e96be794b3630a99ea11b75f3fa234efea6c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:4c97ec172be9a160d39be86f9e1ee1f7ad74bcec1c47df9ce03b558443dbf729
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:c25362b51552477cd570146d41ec209e807dd477fdda97305c20b2e6245bc4c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:6d43000fcf8d3fd357a305291a4a418cdc9c778f4bde99c4ffaed4f7166368e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:46229f955f590fbde888b8200dbdcd895fc15fac8f8884b6d40690e7fa4c6270
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:e8d609b06f2a12e5b6600971443199b334fd907e080a50fe39f98240e6401378
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:eaa3a2e1cf21dcd51e762d54f072c5572f1d33abceea9acec13b1403b0cd338d