Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.37.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.37-debian-fips, 1.37-debian13-fips, 1.37-fips, 1.37.0-debian-fips, 1.37.0-debian13-fips, 1.37.0-fips

Index digest:

sha256:9a80dfd2e52df7e91441616f7fee2445f8018e884f45c40ca5c9a178c796c831

Manifest digest:

sha256:ca0c03dc4ca3104508d313e8a9f3fcbd09adce4ec21ae2598a28563832ebd2c9

Size

39.01 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:b9076741375a00a78a28965d71e0ec661e375bc7fa1ad24feb63f103b65b86ff
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:1fbbff84b9781f449cb5bfbcb62596ba444b22ac90414bcbcdf76fe8bfcc06b7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:5990fe301df8f534c21d181a70c02cbc9b5d9f13bfd5a7410c874d2c01e564ba
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:33e5291120c015951fce1651d776878cf0324ddcce59033520e30632b91504ae
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:0c40d1ac8b34ef3e5fc889e935ddf09653c13361b2ca5d83349920ad6aada3ee
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:3681a0731426a1b6072aa09d907eb056c127628c424b1765e8b8be420eebe7a0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:1618d05b5b9f3f4f1083a584e0731c7416a352a7d2647d8dfd4f0f9f9a3a0a91
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:44b027d2c2106c66da2cfa297ecff34b7c36d954229392643cf08c79096b3a8b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:060cbb22d632337b28f467f9cf2bf8e4893ee928fa6ef8315655eb3ed7ae2035
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:d9b5e84b0563af850e54e16d6bc23becbebca76a3c2453bc99f2a678d754fe45
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:ba0c4e04411aedd05040099a06e6f839ffcb0dbf0dcc4e824e74c7d0655dd151
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:ef2e4427b4ae9522f19d298413760ef4afce2abfa3feae22b9d955123bead98c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:4597d6937a0f35b1d26d09c549da4714c45a57dc5f0b4c6f465c26975caeba05
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:e59bbab2aab83f7e523cd627a0b024a5286b478780eeee5c8861996e37a14e1f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:3184ae9b646e741e1e00c2dbc6c2e0bada653f3d43274abc7512750f53364283
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:635bc471c6ae75a8a6db243b42989441ea28d45cedc5ae30ca707b35f6fcd531
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:5c7696dc382fafcc1b3f78d4f50fc2bee4523488ba5e668e559fb667c867dc2e