Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.0-debian-dev, 1.37.0-debian13-dev, 1.37.0-dev, v1.37.0-dev

Index digest:

sha256:17c8f7b28109f3047311f88f7f2bced1b00970caea098028e1fa2f6c4a48157b

Manifest digest:

sha256:f90328e75298588e6d01ce84ca6bec2e5568e4b2372e764285cd4bfa21d24928

Size

80.59 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:59fba98dd748b73ce9cbfb57c0f26c3c62fc04c4d1acb5196177dcf0babf7601
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:d990b841564b41e7c96fcc24b05479dbf91ef5a948f4584d51bf2ad7f7409bea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:c1acf1601d7ff770b0efe6a9c8b829db4601b08aeda6e11fa4f68576266fbfa7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:5c58209a6870281222c00f5d7b068f2f1db02f9a448c01b7c84a213b52d424d7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:f1ca5590b68b2fadd0e86bd083d19cbea574857e21515c18b4a4d4e13c7378ff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:ecf75e42d404db02630ddc0c526b4e27415fae787aed4c69242f139d56f556a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:0d7b6474ebc47b56ec2db72ab8c1e95bdbfdaea2510932e6d3c9bdee13392562
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:b6501208b3256fa31acbfbad3cf6e1d2e1172cbbb651228b7beb1e7de9d3755d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:93c1294cf3e16eec1c7d60fecadfb30f3117182aab3678914271b67c35f28cc0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:c793416678a33bbc96970a7df00c68d4c3b43331b6dffb32ed88c5382142dfc5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:1075c208a0500abf4797604060165b0ce7ecefac107cd6b6b333880b9102dd7c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:927fa569b84046c9227736331e7c1c9f5ee58057b3fdb0fad03461c63d3135bc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:0b2c3340d2599f8a27a38596a206e4cff3d73dfd9f3839363d70bc180079e413
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:aee675200f8801bb5bdf63b1117e86cc7059d0ce9e6584f0f5b7586f84b38aa4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:e657e354e55eb22bab638584c9f7b822cae425f19158fa8532f3dabaf5f40305