Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x

CIS
linux/amd64
debian 13
Tags:

1.35, 1.35-debian, 1.35-debian13, 1.35.8, 1.35.8-debian, 1.35.8-debian13, v1.35.8

Index digest:

sha256:6285525d42f91ed1496dabd33d8e7431736ac109a0d78a151baba3db3eb986d0

Manifest digest:

sha256:d0c7dfdcdd136b25baa8dd47f0c7308d87b0c98054749084cefd92637d315f30

Size

25.89 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:78497d65f8bf0334cd623d619eb81dad70c556e14ed3364df1bce464880cefc9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:40d84843380d80652097d68af258e6c7b0f54a3e3e7e36b726aabfad1329c0fd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:c6d94e45930a8b2e3a5be02275b19f345f30396d91db1b947777789eaecbf1fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:090920c87f3f0ad93ee969786d280e87286c71493b4e72951fe1ebb609b640e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:835c50f0b6eb4d37133e1575e7ac1530589fd23c4a7ffe95c12c4c82f8df9168
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:18644b547d5d1440c6f04cbf0664ebeba7970c9d9b35d71d68a5c0b2737560ab
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:af817f9a1e3ad84bf02f0f61361f949ce976bd568606c7e338586e3c293fca1d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:f77aa15f05515e39a69de9746a02ec57ce63416c6858e38383d4d1460b7cb597
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:e840adacbe0d853abd51b0c3a04e8b96bb57ffbccc83329873bffd3b5e17da26
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:d312ae8b2296bfa179f629bd3dc73d9fab188d95640cef0b64d9bc64b2a2452f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:aec499d5ed88537a334dc9010344119903d7197266a0156b2de1e73496c83773
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:94961fc00667b43f284e7b58348c1be44ee84bd6ec73cee04a425be65bed8520
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:0c160045e877804782e3d0ac05c1333901dd7d6b4cd4175469de50f5cb23134b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:54f56e3606a8a8e5cb4079c6238ead939f8c51890cc718266941416d32bbd855
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:44559a74a8e1c3dec62bb690160e64c167c2603c116c09488e30353b251581c0