Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.0-debian-fips-dev, 1.37.0-debian13-fips-dev, 1.37.0-fips-dev

Index digest:

sha256:b389c3501d8d09eb15ead202aa5666f46e7fe814173884523ebf5c8da9e0b037

Manifest digest:

sha256:ade0d4758fab29fa24581ed8252772ca6d7e978d0f4ccb6d2193099d9feefab5

Size

85.67 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:8134890e4c60b5e3545d859624486a671ada42ef195c6e4f00c62f28cf475613
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:beb56b1cd00868b7f7c9d0b37ca74128fc62b6f156a2ee5dce6d9d1ef7d0af13
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:2db539bfd7109bd2d08e87eb6fc7a1bbd3e1794f9a021072fa5cc3a99aaa21b0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:34acbfa2177946d0e4c548535c27a031754e787d036c4661c913d1c2b198db95
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:6e47826dd5bb7789739c9a1785c99d5634d87a8acf35ac5dfa8fe63809b5c41b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:06d1b9efd9bc2467c68e624c2272d0db72607ec2940b220c7fdf152824b2620a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:5e4e33baf3fe8cda55a1745c03c8aa2567a586de33c0663965e39f353444b930
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:6c9415cd086f35807c4262dee195ed2b9b094f44b003dfa73f2778002c6737ea
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:4b4ad46dd393518ea4ac1b4ad810d2bf403fc7995a37b40945ae96ea10089811
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:71e2842c9d20a9d011e75ad2669f4f772e20af13ca57b17e1b5d178bda645236
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:a05fab98b1b704e109c45b6967e32cc96711535ee13f583892f6465b45a4db57
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:5e5b039dffeec422172cbeee509aa5a29e5b413b0ffea76fc3a936c6fd44cf2e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:2295590cc487de53744f2f95240328e49b6919d5b35a21580b0b14ac3a8cff02
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:8b447776fd69916b5ef1fffbb67adda943b1a7758f110827bb194ed477f1f62b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:3e62b95b582e4904f6647d310b09f2abc7fe165c7248a41cc79ba025431c575b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:be7ead5c6c83fbef31cf8eedce6cd119defaf86f44d3f495eb40535d2ef2c7b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:855fb57836e7fb8e3dc89975cee1a803da8785df96bb0310476357f525b78046