dhi.io/kyverno-init
1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.2-debian-dev, 1.18.2-debian13-dev, 1.18.2-dev
sha256:73ce03e1954350c3508da91db493920e168dd88362abca7c90ba7fbcbe085c72
Manifest digest:sha256:93d18713c6559add01f079b53b1110dd47659afaf0277f0b525619be1529d33e
Size
83.51 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.18-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:6bf9bdff591578b011390e334929ac238af7ebf6b76a5974c89e723f79aa07f9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:b121df62e92d7aeece5ff15beedc1b0a775df1d21fcaff81b5c8e0db97647e33 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:8736db12051d2bb37e25f45ff6bba1a641d337225aa504f22556b7f8f9bb562d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:e661da40d0f0856e32e5bb3e626bf5d8b68680b56304863395456c3cd842b854 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:ea1c1231c2b4da1b901d1ca7a0efb4d28704cf59725632df657e62e7190083fd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:75a95bb52850200a74910fce97af844ce2d6486624ac83ac25014f8dadd88679 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:2cc7dc6658c7c2616c4d6f00af4e0ba42ca39ddfb73ae15439b4e2bda5c12c0d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:a109af489ffd8e8ba5b515e7aa5419b772d6001b89ba803f585ed0d7d4ee253e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:9d8d3122851ca559353eabd2aecbd60dfef02fffd2a52e889a426c1b6744060e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:d379922d4d2b463f20f8ef56cf25ce6435684ae4c22a267398c47dccad396f6f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:cd32d4923cc87f1dfd3f52159461eb6d488e178fb88b84c7ccfd1051ad1583e3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:ead49f8842a92b108736a15555a01d2b7241447587fe57283d14302086e28ac9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:54cf95c6c693f1f4e31f0de8a692dbfd60a7fa59b3efc0e840efd9b71e2df84f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:f5a563864e2b52b144a4d8996bbe83fbcb66f47e7194a9d64e010899f39ee69b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:c0b4a4d4a04c990d3c86936e97cc6359463a9af7d9bc54a61ee87c3aad633d2d |