Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.1-debian-dev, 1.37.1-debian13-dev, 1.37.1-dev, v1.37.1-dev

Index digest:

sha256:ab942f17385270673783e56292ec0f788f7c133b2235c1f3576fac81f71b5d19

Manifest digest:

sha256:8313e415251f50b2343c4ff8c636ba35a1a50358711df10062f31f5f9d6292f0

Size

80.58 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
1
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:d6d524d3534c831d3c83c00b91e338db5bb87aa16fc7052260ace8900a0f21c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:430ad9fea6cac04f28eab3734a2d4f29c52377ce3b42d7f7f91570b110615bde
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:f14cb5ac3228351aaf933e622032b9b6c2b39fa72f3f30d62865cda6f14e038e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:0bc57bcc22444de920c3e6a67b4fd2cd390e0ed23db9436f4ac33bbe37778848
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:93eeaf36b6b09bd06b024fe4001235e6a1b544c655b5025c367a1eb6cbfbe793
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:fdf2cad1f2da67fbc4e61c81dc985ccbe2946491e925533fa1b95e25bbebd4cb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:19d9aee0ae4486316fe534db57c7ce3577bf9540f52e73d39a1e3651b376f9d9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:96a5cd8ff7cd9641cb5a8e478cdc4b6ce8bbde528c8c42f792e20c4f64f91b87
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:d5cf2832b11e457e4f0beb1f45199b9d0435b2de057b3f2041c5687ffddd4508
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:0811a2e8bcec28c808549f974e63c8a872b84d0c5c8c85c70353fcd6a9914008
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:790426ed1a431f546b736d34a5b415b1fa1faac63fcfb7f400c619ce699aa6fd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:2ed050cb9837d2135a523b8a2e35c1542e75cf1556b8ac1ba4f3af310f96e08a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:57fc7beaf4bfd31c9e559ae6ee219033c3c62835020870f86a7cb83b3c0720db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:df3e7de8058b6f9782e917c6efdffdb132c3bddeaf36b63d01f31019ff9382c8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:b503548cea335ae1eef29cf2a973edcd8a19edc10ce3048c82b8f1b930a88a1a