Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.37, 1.37-debian, 1.37-debian13, 1.37.0, 1.37.0-debian, 1.37.0-debian13, v1.37.0

Index digest:

sha256:a465c3b17bca262c9e63439a702a0d02ef5a425f11790dec78c7efc3509c2b09

Manifest digest:

sha256:9456c8b02956dc7b6363f6850018d6e765cdc66f284ed3e464d094a64b976daf

Size

28.05 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:11a1eacc7229232432711e3950bdfd269a92fe19fa08a9254a681f76e2658ca6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:c96bd1756c635c579f8a88d7b08aeaf4742fb7dc13ca32e3ac5183f2ed3cf95f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:a54549412460476bfba18fc6ec06ab38b82bf9b8a9e5d09fea20810cfbd58804
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:d8b0e613f0b42a8c1fd8a1791234f8bdf18d0966cb7148df783c7a574f0bfe79
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:1b92ed7ebd8857195e871aa32762ec8d73ec4b62be87a7d1bbf28835de9e8c67
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:5d3e88eed220b82a3a74d24fad5d284d7c82400612f63409021226d238c956ee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:ed46390308a7109bfa93086ad63978e75c864a6e45fe562a780bf3df93977ec3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:e8b735e616f0ee19d9878e0f10872a477354d709eedf9985b1241b8ecf96f31a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:5fecaaeb0bcbd8724eabc40ed934b977f4e7b1ba7680277d3dfab0f9557e14f8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:c2298d57c409e73724dfccdf7359d26119b17b05d8c1cc2bab1fa689341984b4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:502c1b48d563546ad2bfce31fb5b5c09fd91d09d28b09ec1ba79c3eeced6d08b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:14f614cc1671580e862db9c14a7af0533bf77bfa4c2a21e8e6a9a9c6837dc1bc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:f359452bf062445b6397d7cc3f5cb71fdc61c16b78caffa907986dff897550bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:7ef4073eb4737577cbe8bacca01729026e8ef03120732ed8d7faea131460da1a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:98bc6446346f6025eccb18d203090fe2d475c9dc1d9f3a2842738b22fc6fac88