Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev

Index digest:

sha256:ff476db75dd0b118b28f9344f1bb4fcc5b778c4a5e449022c2c0f8b005932238

Manifest digest:

sha256:5906ea8f4f6425311d38630d291e9855812e9fdfaa28727f32d44f92a6fa0f8b

Size

81.81 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:4494f547a9acf5ca07fb3c2794e3e630956a315d0bc6ea07cc8c818dec7a9f51
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:820086f76a8949d5d827afd13da0b01fb3e723eb908bf874ea2325eb20e529c1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:d368c1c276a86562250b9cbbe3739104f9e97074be512412dea4aaa407cbe790
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:ec7bd8a5e4e76c8925470c7e66c5b1e15bc523605c1f837baf27421dc9de508d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:7c01cccd7e3f7478345e7e06b2a4c80513e396bade991bf5951a6f06fc6f46ae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:045d7d4224358e022e2091e37f88f09c446903fdaaf770e311c47c741c36e1b2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:21323e3cf8f06ebd33b47e273cfe5b7b617939f3002a9e751a36635cc0408c4a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:2e9b04731afc79755f80e8b40c475979e60e069d1e284602e8acd08b76b95d0f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:dfff5407c1f9582a75db8aa8b32695f6f9786d1a4727d3d84efdfff1720bc759
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:1bbfd2128001ef9ec4e0d7a83ce59c85d04f36c08bd4187a76b3c0b54503fde2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:37f624ccb4ad3f85c556026ab1584db3300ca66630accc9517a1ca14773288e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:e73ef7dddf09455f54d39c22dab257d596a358d832cc9e6f274022688fd10e06
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:028c01240410a47843edc953c401231590378d98a96d2d914bcde234979c246a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:af1107dbad7e7878ca9f7b47a1d910f63202cf78e42afefea8dfe56d125302bf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:69d759de36085254f0ede2cf5cbfca72ff8851198e27bca37821672b4d5d8f58
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:a83dae89d726bcc1ebb02ef700a00c06285a8c429c8f58239826a7ad3b21c890
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:53990f5d086154411343d4a1a71e0b1e36924379e9835b444627851f09d8e92c