Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.0-debian-dev, 1.37.0-debian13-dev, 1.37.0-dev, v1.37.0-dev

Index digest:

sha256:112a57a6dabd6ae56920376e9dd0fff3b133ba3b1e143f1d286828aac112048e

Manifest digest:

sha256:f097747b6dc785b8a091b3f9062ceb72de563c0358a0d34fd3833ebd1a987d96

Size

80.50 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
1
3
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:9d539542c8d2d123c24c359daf9f59b52024769af90c60ee46996e109db5e34d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:8f8d0c3077f5faad7f4fe27d24de0872d3dcdc2b6da597f9458e28fac07f2a0e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:97725ff87ef3803fcc64ac8af6c863dd8caf20046782a09122086868a1397438
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:6642d3dfe7d749f3d66e316cee61968ffc65d0a27f83612a507131256805dd59
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:18c25f4aa26258b31df0608db7c55e328811c6c7e1119385bd04b9c9b61a54bc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:0e546bab8c09259f51032011a8d7739ec8f3f593abaa21d4d9a2148351bb0ccd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:83bc14b4ee83cf6c21d917b4ccfbe8721c1b7ffb9dc94068bc24bb91f1132236
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:246683f487d300833df6810cf539db2e36b8ff3b7783a128ba66c9363549aeb1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:4156c59063de22953670daf52484d8a210f1fea643f5651e2f6e7605e5c063a3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:4c4c6c9b69be0244c3bcaebe0bbd4332a3389ff16caee181f762ccedea59a515
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:89fd4d87ac80382bac31f238df10f36258996d1250a9ee9b8f2b554898ab36f9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:9a8d7ed55fab4f962c605d32e452f0faa4a072fe9cc88de81a5394bae25f8664
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:ceb20d4d2ce686b993d1a837f20ef7cf0f0d91ac2267c43e439c5608238945e6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:18c5a675c31def5c2cdf7b8acc3456787610ad07bb3d5d49722f198a01c4d02b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:c8e91b3c0bd7e19d5fc79d25d1c6120e785f7d05d3596fcb2fe7605c64e30c4d