Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.4, 1.36.4-debian, 1.36.4-debian13, v1.36.4

Index digest:

sha256:58e56a2df72e64a4e6623934acc56b6c31221d8df3d092b2bec04741ab0de305

Manifest digest:

sha256:65d0406b05188d73f4ca6e08ed5dcf9894d3f0672001feff665d73b07b7e3467

Size

26.35 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:df38d9920db42106261d0e9e1cf228d1a5dac3441311e4698ded12c6b79871b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:00f476acba930224c290e4e88bf58dd2ccc30aff969c5c2d509de25271c34c5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:d4797c9831a5a4de96736322fb5b149bce574ba51fd9b7c9483c8faefa105af7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:9e6312986c7f4ddaa9b3263d806bfadc1e8aa681d56398b5e16a41309883d9cf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:bba77185d8dc19074d138f16c32eafe71518000be6e0c815fd66acb370e9b8a1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:3010c50ce334137a2e3d2dcab1154c27bae675b8ce352d24a1bf3e4b4719c28b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:5699a237ad74bccf39dea02301e5bb27f0c502b4bf599a569925e7e2506e6d75
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:decd35b80978ca73771d865dc3df99d816909d0b380e9fb6ab8269a58484748f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:c05a59556e46bef0049cb00d3522be5b0708083cca0480d525e95f61787497bf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:507589c35541cff9b3b9b62360c99409ff1714351e78a79c0b894625a2d948ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:2b0949efe1ec8942bd3a9bac0b0ba5f9e71dda350f6e5945106fdb56bc0697b4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:44019422ef69df93ad2ff25a248f1cfa5cadd4d62a5eb4bef5490a6d5b2dd1ac
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:1f5d314923dc70c580f2ab608b62c2a03e7b19a6c61f17fc97f43935384eecde
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:fbb2bfb26ea0019642da8873205384c434be7de4023eb2aba6e6f13289222e95
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:b3cb58a4d89789bf0fe703f54604505b7f68773fa6300c66b4722159acedcb9d