Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.0-debian-dev, 1.37.0-debian13-dev, 1.37.0-dev, v1.37.0-dev

Index digest:

sha256:c42238fd72333036a3b33437c11d28e6bd9e4800b38bfe8ea83e965ca344be99

Manifest digest:

sha256:05945a887f935d4fde7b4b541fa58e186008fed3ce35dff46a255e0f577c36f0

Size

80.50 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
1
3
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:cd38a8cf3c7187567c8f8b9698ff451a2de88bb174b2f4dac3fb3ed3fef40c1e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:ee92947e774a00d9e6bc7e141fe9e9a926b412293a71ece026f081031472726f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:7320a1f860395fa8d535a8c19df402bcc54f67884b977084e2daef84cc16054f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:ef08725fa8f4cf5bd586af919a01bbeceaccce863eb2d2d6923634775a33d025
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:d651308005dee460b7cee6aba5b8b14afc247e9d5de383b1f10b904bec98e974
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:eaca1dce10403a4b3eb5f0f34829d9fd630d5a515a8768c60979bb7671d0daaf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:ec5b781cd2c63fad6d3051d74a1a7342ec54c6d5ec40788e27dc56d781c41184
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:6828296e110e370facb9851016bb5af953d7a61f224ccdf18428fcba7dc3e024
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:3de85d7f5284e7dfcc1e85a33de9d6df2ae5ebd4a43db3f8ebd37d9076e797b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:d7537e172a05c47a66f89dff1ca7f0addfb23ffac8966898469af249abdf66aa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:365dc6386ab6dbba7a4c1a095331e23942c7e785983d6b941000b0f945b44344
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:2bcaab30537ca745463137132dd4179e11e80e958122d9c415b79ecdba66659f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:4890990f40dff6f63218b6bd8635c7938eefc596060f72918f990aa7338ee36e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:0da8cc71d07ab8689fdec948c5dc0a53fc6cf3df43c931c623e2e25d7f114dac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:cd7ccc8dd3292e5de3a7fc2c057a10c76212a8f70352674a66b37f28dc9d48b5