Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev, v1.35.8-dev

Index digest:

sha256:c8e044e6ce34dbd0ecd8bbb44485997d7141ce4305338d7795dfb07a74346190

Manifest digest:

sha256:faf6f789ec43aae9c8eb3c00c40a32e25faf064d301d056ca5f15e5e8cd71d39

Size

75.18 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:16787580427831af926b78b7954f16e1057db6376de6b4327bcf1305f1668257
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:4177ebcce80ab3a005b403b1b3936c2aab65ac1fc27458165d3e4e956ee08e0c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:ae68ce1c608301cad0ba28b8d327a71711dc7b0d361d0639975f9a9425c5536b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:bfdeedebd14f792564e96b9a738e91c30a70e97c2487edb723b0e030f3355404
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:5bcd48c3e2c8e3511b947aaae2a2cad501064b4aa8d5146ebb955a124c9feb8a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:7ed71854ecf544a8576e92c71c5e557ecb489a9453ae2b818bfb0b90a1b19a04
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:1d306289b0687d4c2339982a24984747ef76a114763ec63409edeff69109c725
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:b80d2fee8d49fb90b55578fbf9ae3173c20f457a78e9d5b54ed1b2bc5119b632
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:46dd40f95b9892a49dedf331a3f2a4cc984821db97c0c7d170062b0fdd65f076
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:26cf79ede821d9892d8ad5a396f252a2d970acb2ee8e8b9ea11d2095e1c502ba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:e7ada49965cf1718a24590d61880f57403cbc6665a798b449ba29cd9a953f629
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:a1a28001b5e2ffceee716be1449c8d27396a39194fe3c2521327d7b365d5dd89
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:b42255540760659f07d5a6a09fdf36c003867edcddca11d49e7574306f24c19d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:f21a72c60b44eeb850062f19131f6e8f4f27e99abeef95f5ad983614aa8a33d9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:ccdd95cc3ca03c455ae110af2899bfc574acdb81cc6de841f9549fcf65a838eb