Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.34.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.34-debian-fips, 1.34-debian13-fips, 1.34-fips, 1.34.11-debian-fips, 1.34.11-debian13-fips, 1.34.11-fips

Index digest:

sha256:9d189f2b4d4304c76246825b89ccd97d7103506715e68f0553535200a31567f2

Manifest digest:

sha256:6bec2424f62d746bed6a8f05de2f2864257470eb218e0b2d5496b778ae51bcb0

Size

38.56 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.34-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.34-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:ff98f3a38de3f93b7e0b57cf6370cd511b9e4b86df22d3efb6e323606a351d1e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:894e0b5d581dde0681b1b5b64f3feec1fc3e6925a6a09664299c6caebe92cd35
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:9a7ae9861c2f83097a9fc8ebc2b19923fbc62fa8d0312a5da3eadf894c7222da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:2c466d724e39bb6f03f115fe11e117555e2a28edf8649d619319e2851d228704
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:0dc1dc360df662f6f6112cf90527c66f5808cc9d56fe749d5fe043c05bbef40a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:48c6a9e2b9d5047be09404afc8fb51bab01d0dbebccaf239b14a990ffe39e13c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b8c0093b445a9ec2fff1866de4769267036c10799b8b8dffc421e11079f0e2fc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:0aa90917a2fe17c1b9009f7eb20e18bcf651b6cf089171d8f7ec1bb521cb818c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:39f96337830aa0a24b73cc6e43dc8ec8028f7fd552022acbdb772f00e3701844
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:a03e87fb8d6fd04f6f198df4686662ac486f328109fb4efd60b6ffa9848bedb9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:bde39e7ddab1a62574111d69ac3bdcec9e86aefb29958001428097a4119dbe67
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:4ee374e537b27086d0dacce979eb4781fe511a9821715b4e2de5e107b0ec7df3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:13396c624e7bbb2fca47d80e06d218344ff16141ff4958fde36a2ed01efc6ff2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:005be49c35d80b66fe1336c112c63b4905d081d6a7cd4764b61de7bba4d5db53
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:701ff6acd1bcb4156ce0c8832c3259bab6db6e913bc6fd913140743339dedabe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:c853d29128c1e284c860da77ec47d70bcd60d6f3540920bbbe1704968666a7f9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:35e8ada3626a3f0adc3069ba6c1281925a3a34f05c09045c3088cba2c3743b24