dhi.io/kube-mgmt
10-debian-fips-dev, 10-debian13-fips-dev, 10-fips-dev, 10.0-debian-fips-dev, 10.0-debian13-fips-dev, 10.0-fips-dev, 10.0.0-debian-fips-dev, 10.0.0-debian13-fips-dev, 10.0.0-fips-dev
sha256:76e09ca5b82acf45dde04b29e732177bdaf8b6404676688b1a7bfdf72feb2a44
Manifest digest:sha256:304267503d97fd1c4f9a969c968a066ab6ac5e68af5ff1b7b05fa0ca0b172f2c
Size
51.87 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-mgmt:10-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-mgmt:10-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-mgmt@sha256:0e341ca6300a3247deb87d7555deabc1a3cc8bfb3dbd8f6c9526afdcb5ff72a5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-mgmt@sha256:218f6217f6c69aa0c79e7f139c35861e704301c6fd84af830902c52c976b4625 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-mgmt@sha256:4e00603fef861a6d340de90a89fa4f45745585960de0a685b2181ef3c332271c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-mgmt@sha256:dde54e78243288c18f4a178c1bbe7aacfe0e269fbe8e47a279378ecac434d8a6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-mgmt@sha256:d698274a01c81a14851d614e9cecd39637063e17f37de44ba44fcd8d485d1ad5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-mgmt@sha256:5fef9e8e73af97031de19a0f8fc3b56c849cd664bab6dbb8fea4f7a846ab842f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kube-mgmt@sha256:6698116e7e79c79c6a0c7e2c481b18c4c4421ddd700fb5e4e910420db0521f5d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-mgmt@sha256:6678f14b8275cb3f331ab1d4d7eb8e01b6651d3d006c1d0fbcc02b2181a03bb7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-mgmt@sha256:7af036627d304a23f80487b74ad894beaa083d83c64f7aca8f91d3b740b8b4e8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-mgmt@sha256:ef7714c69ea427a4f120fbefe3d3b6d91afe93db562363deac5c51442e162b07 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-mgmt@sha256:13cf271d9548112a9026f93f6e0301d7ac08688e4730dc757eb79ad269e562a1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-mgmt@sha256:f2b0ccc292ddbb697de93da41d1860397fca17e007d87ce7cbaaae6a3d91e3ee |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-mgmt@sha256:5b745f11bc52a5447b0cedecea774d065aca9a3a32c4cd3708dd9aaac61a5e0b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-mgmt@sha256:0d0ca0b41834fbf315b84aa7d8feeb6c8e849e0d1567257d4de59143441b1f61 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-mgmt@sha256:5744a467ce1b1b3ef538f2d2cc3ad2991fb835214cbe627710b692d710922e54 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-mgmt@sha256:cfb67f3e7ad6abe5723a5c844cc810b1390afb232c02db5646381dedb12d1080 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-mgmt@sha256:9530af4728749117f3f9294f2347a13f1b2af2d53ca3d4536b73781d436216ff |