Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.37, 1.37-debian, 1.37-debian13, 1.37.0, 1.37.0-debian, 1.37.0-debian13, v1.37.0

Index digest:

sha256:4c6af70e23c76586cf76cc9a3766429d12b3927183112f415e9adacf8b52fd78

Manifest digest:

sha256:59ed8912ea2025053c9ecf4a56b0de2df3ebc957c82d24212aa3a9c6944fec30

Size

28.06 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:dae94b031156670d3c8e41e712164cbbc21b604a330e27a7e8a3f64b6039d1f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:fb90af1ea858be696ae51f667f47a155566c47570bc4894bc873a91981ff26a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:a2a9388f9f4d6f5646c815024663afb28f2b4c843f2fd3391c2b5d71479b6ffc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:b0075a39d39e045902b92f12117aedc5b0d6de47fb4f7266183033f78862d4e5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:3e77222abe46aedf7b3d1645884589f9d13b58780667573794be5505c485e181
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:5d452d1649f2ed9f6eb1b6a6b887318e88791fb90cd5c12146118b69b7a8fb37
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:fa3892a8e5b837b42fda2bce28842346a7d133e5a6e4b28ae960aa974e4595c1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:9b9e265208af159f9ce99bbd49b50d26bf4b51294f38b080d73ab3f63b2ca64d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:d29e620970ce58cad7db3e1149e5a603c99d8d41803ccab994ab2546feec987e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:bea82d4f1e9c3991070ad4d1620916aba97b8e64bd1de08387f12ce41f34aa79
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:02089bf00f6e9996cd907a5337f25ecabe376b90cd09b604a22ef17d47b51eb5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:7bd90326334f08631ea4541b1364f4a704896cf401e72d832b264f2033c546e0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:b46d3b1f01d06d64647ffc055cc8bf2a45c8768ba78969df8f885d160d46fc2c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:545cbb50f316637c9bba3b03d0bc8e9bc9eadf605a829cfc6b99c48073b86de4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:55971996233b31cfc178afb574576d33fb8a034e47faabf74fe0015de626a39e