Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:bad136ad61f263ea8a9e905449925dcd67408d78619e232e698c84dbd7667173

Manifest digest:

sha256:1e636337a44f2858040607807ac8ce4df9e69f6647956895ea3f220826da434c

Size

54.56 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:ca43cc666372911a2d52d1025d62702cbbedd6c6a7db6d13d7394d4309e34596
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:e2f1ce3753295bde397940ece9888e1aa0ab8f283439c8b35166eec0ba48d56c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:a43582b25ed8ac7dfaff72319cfd69e903be8b1d4ec850f00253bc8afdd5ce0c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:9786b80a714e8a62ae3f20ab94b4a6f57a10f97f7bd98e58a482687c20393fdd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:2804f3e1b62f5f2c63650346765d8e9e9f97de1e7d3504560295ef6ffec65d36
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:ff7d349f352b31b8804086e9825c596104993a062d68ec40002a5ed672c9311a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:ae76c6bd2b27972f3262227e6c310c3f67e59d9ad81f632a5880c3eb4c252e27
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:e09ee48bb54b521f1355ea75d8d6ab45ba57b6beb3697b9fe37b47cdd4fdb146
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:9939179e1de1928f4e27ffdcaa366114e43c8dff72c08165087be29b18769261
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:a9fbb3e9ea49199a181990a9593758a6509060286665cb129ae2bedd8a236ad1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:aa370ddc3e82ef62c8f228e74ad2c0ae07972c94a4a83d41793a4df36fcd27d4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:e98f80791097cdca8ddbac31a8325e51623e4db95bceb717fc0d29898320dd3f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:5ea3fd827fb2c2d48f54bbbdf66c9281aba8e4f5090dc3e5d2a26150411b6ef0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:d212b0d7c0af3a7d2d4a0a9c7846437a3b04af62f23360e850212160baf50106
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:97e449a8a98e4649b4fc4912e93e7aa137f7876e8167867ab4a0d289e75ebf6f