Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev, v1.36.4-dev

Index digest:

sha256:9ce4390cebf95002dda3101e9b7599372df6e75a5531c879bd6c040840d2d8d8

Manifest digest:

sha256:97738558ef2c63529b1533327b24668c3d92ebd5501e3a3cebb2f758f85449e9

Size

76.24 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:5347de91ef01fb9f9554d93e623a24990b93e1d83d46745e63524f90a5525325
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:e79e594e5d0f7690f4a1e202bb4dcbe8906c409690fca064d466ddc0b192f05f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:8a36524d0716c994ce5ad3a1d12eb703cf02c956f93073278450f74c795108ba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:a48c3afb7e406dc359532520ccb00f3f02ac40ad750f2edaa028047f76ad0461
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:db185852790bbe732dc71a608aead0aa1946fead066f4043c2228870896d9e48
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:21734b8d7a123f49b8c4c494bbfbfe900d77c0a5bcdb12de008d1dd232395e1a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:79d74e98a9c970e3850043f95e74b22bf09db5740a43b5ab03778fdffc9c8692
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:e20fc8fc5c2280f641fa472a0e205108dfb3321a860c7b6662e7830510ee897a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:ad99e48b7a2c4fb2b330269f90b1ad91d043a699f77c5edf9931f99e77107ff2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:e4d2a8a41bb7648d6481081fe21072c18d15429ade00ebc810d94ad97d7bb3f1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:2c552a2d1b3b2605eb9385674312b2630f817702ba222e9d3e6627e2ba7e7aa7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:1430d11a1178953e74cd6f20889914b59d1241d563f224916efe6af5b0508859
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:77723c2865cb88b2aeda4c58e6ef4f60f58277bc3b8ad5ab0cb275d645607e15
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:7872393fd3226f173b079e19c22015cd749419c56f7697d1fd13680e802508e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:b883877253bea43a830068e42ba27bcb40f90b42deb758a28bd68c92c96d1189