Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine-fips-dev, 1-alpine3.23-fips-dev, 1.35-alpine-fips-dev, 1.35-alpine3.23-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.23-fips-dev

Index digest:

sha256:034cb573bf6d5513d3f55d1a48d0f211d0872fe228c0750adac324167006f6e3

Manifest digest:

sha256:9f5c3c08ce41dec3f87973cbf36dd15811529bb2039572886b2e91ba9a0c1d4b

Size

64.69 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:d0fbf2d4ad8a6dfae8dc0daa749e78bca92b016383b65573f3f13a0a84b7bbf4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:471515b9ad8b48c30a7e9bbe1f6cbdea0cabfc0c53bc3ead9ca72b7cd8763501
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:b597c8f9f37e5d9162e33731fb157d127c0ffd315e78a65dc9c3e5508cbcdc85
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:8a08d04e209ee81d7f9eea0103c5c7f481dc8af9b9195ef3c91cd4d5192360e2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:badcdd862f2ece475c30204f7f71520d4087a62a0d7b398ad02d6fc0d48ef391
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:54f445905a117305411de340a7e819e1f3ec2dbd54b6ad14de4211b383e61fc0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:2767ed9a69c5d99ded2246718e4cceb4bc13928708014b0386ce9eed0936e5b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:c523cd884ddb3287e2195cb7dbc7f49628273e9f11b58f8cc3ff441e08bfc243
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:0075b56b92a33424862e77dba6935c651aa536fa4417013b5445544b256cec17
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:845ac236b9964d3081149e686c8880f242ed3067bdd80b9c98e5f1e4f1c6e113
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:a9587b71df11ae29a27af97f70b34ac7aa5fb56ec0b4e719e1e98dbae935e49f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:c65ea25ffe572eefd7c4407f11bd8086313ae6eec6fa5192151599828aeb8292
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:5be8bdb3bb5df6f74072c59944c7da591cf46b1246986527e1014f71455e7aa7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:1b515df3cc92dd64f7f883907dcce1b383ee0fc55bb02e45b66003a53ed195d5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:c21a35c1a5b0dba726f8bd4fe31af3bd9f591be799ce7a0e7d2ecae6f6c66baa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:6ce9bccb1ab705c1ea139035439cee67ad41f21cab9e677642e00951b9c20788
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:6bdf950c21d7d8c96effdbf67ec5642c0a8d480eadc099e3f980d061e76e74ad