Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.37, 1.37-debian, 1.37-debian13, 1.37.0, 1.37.0-debian, 1.37.0-debian13, v1.37.0

Index digest:

sha256:5b693a92380dcf49cb6501d00ea6b99577d3859a07c7d77d2a0b743f8e231f86

Manifest digest:

sha256:f22770477d1b86bf135c739a195d4e328b51298321cca2aa4b718270f0da01c2

Size

28.05 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:72e5c96b14c023909f8a7638179a3e2607e9df110c84be36a4229191c49110ea
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:f326f2482798363fdaf55d2e9a54d41c6bcca97eb17c3b2c9b2306446c150c48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:3beec25a9d58071c4420e513d2f4a13c36be1ac62f30efc1d05e1fbeaee3d2f7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:cb158611e5e6ee204f21b145e0c471367ec74a49af63bfa1c2fad3344910e80c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:54b1647e92d169956f931db3b2b8835c64d324a507fe532e715601ea7c2ca6f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:603ab41ccc850830e23a9801dc30cf1e5fe9e9f67f0eaf71f2986b326c97ba69
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:3f22680a54ee016a688392b05dbf88da013b0ed41da8bd40c0828e6604a66d64
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:2858dc0e199ec2be818a98a56a57f3f8da874d932895266875b9edb4cacd3251
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:d5e42b61d4c087977e5715471c1dca1ace5fcec7390855f65cd0625c87d6b4c9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:b92abb386967ca639defb8beb9c35450b552760c4819b18fa211f02634cf404c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:8fdc500c4eb9f943acd7b24c7c44af71b745c5e1fd26066d9f9efd7caa4ca015
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:045397ed66b55434c06198f52ac94756727ec43d936958b1d83ac8a7578cbc84
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:65484ede5ce9b455ff153a5715c8935795c372d3ad57146c0e0c0560276c6d96
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:cb724592c89d5d16b3016b93f55c153feb8f0a1cce9da0d6b0dc9252cee23b0d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:af23242b0de98d05b5150a1a861341e87effd4ebfa09cc70b74f4b20fb8f6c85