dhi.io/kube-mgmt
11-debian-fips, 11-debian13-fips, 11-fips, 11.0-debian-fips, 11.0-debian13-fips, 11.0-fips, 11.0.12-debian-fips, 11.0.12-debian13-fips, 11.0.12-fips
sha256:23e19dc02f581c1ca4651d9a9b978d81e6402b84051504e5f937f3ddb5b45eef
Manifest digest:sha256:cb2dd44c9252552a037182678c13a75ed1692fe67955795567e89d0c00fc67ac
Size
22.75 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-mgmt:11-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-mgmt:11-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-mgmt@sha256:ab3f7ac19f2e7e39634838097f3b9835f79ddbdb3a3ff785e8bcf46cd03ba806 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-mgmt@sha256:deb7c3888c415a6714a5f213b221dfd321e11099474a0d7e2a3f16e99cf5cb38 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-mgmt@sha256:e344a038473fce101bd088d608c1299e7044a7c577b607b16d8b834d84c3ab97 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-mgmt@sha256:36f41eb4f14c640638914c837271960c46c81ab4ae493c9c13be50341f88814e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-mgmt@sha256:c256e93678042703833a3edb4f17d2a1201b5834d3f8c781ec822914e56f0c08 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-mgmt@sha256:5f34552ca91227f9dad3a0e91ef20f2084afb1f1c6e03b487c8570d05ba56a2d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kube-mgmt@sha256:312928cb5d51a22270b031c40ddd83b8bec737254c9f286a41fae86f4a4fa6fb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-mgmt@sha256:a347353aff3f8a1def7cf6e0adc012b036a95e6f35be90aea940408a6ec7c08e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-mgmt@sha256:ad57feab338d43e730c84081c6f671c2292219eac67cd3bd92652d377682e17e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-mgmt@sha256:8edbb140722b6ff6e93b167052aed97f34e0e870066e31a21e278cfbbcd80417 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-mgmt@sha256:40ed5eb816ccb18e1ddd75ca1442716a5162f34c98269e5019b514518cb63930 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-mgmt@sha256:127e0a0ee32598fe8b3027c424916a168cbf1d99786ad67a66f1007dd034d3fe |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-mgmt@sha256:a68f890ea665259d9d135aab29635f7613869a3e5e09fce5085f7ce87ebdcd13 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-mgmt@sha256:3b667e74a027fe68cc76dd5d5cf56e599734794c09ad84fba3e8ac2224785586 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-mgmt@sha256:7738a1007a94375e13ab25789bd0716b419394f61ecb60f95011831dbefd5f99 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-mgmt@sha256:535c169cf6ee997989ddd6ee62c58211d124eef74f3a05e1a5f377335e31494d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-mgmt@sha256:0d2e93824e67ed219e223dd67a5b8b9f2bbca58feaf591cd6a1cee7b0c1600ba |