dhi.io/metrics-server
0-alpine3.23-dev, 0.9-alpine3.23-dev, 0.9.0-alpine3.23-dev
sha256:b039e2f273add903c312e45a9ca11cfc7d038a8d954541cdc78e4f3e283ff9da
Manifest digest:sha256:eadc0d1c6d860e617d72025e87214e02e52392ce77ab89ed8d57a5cc4b197060
Size
40.58 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/metrics-server:0-alpine3.23-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/metrics-server:0-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/metrics-server@sha256:28bfd0c00c022e391e4b0d4347577f9b05f05320f3337f73c57fff593052180d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/metrics-server@sha256:b9642a7e3859a2bab2da3b48081e6e60cea16cb221ed42addc42e79ff2f21845 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/metrics-server@sha256:761aca3c22849efed5b3d393a146afc93376117182ab56668fe1a32489d09d3c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/metrics-server@sha256:638c7aa796737ae31100280bdc971b333814a5ba6fddd605c476e2fc432c24c1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/metrics-server@sha256:d96c89970e1cb826f0a7b251fbec79ca4d5a34d60fefbafd6cf28117c0a65ed6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/metrics-server@sha256:adadad68bc58726a2b562cfc9ec7eefe8fa0d99ffd7bf61a0cbf52eb2087bcf4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/metrics-server@sha256:2c1b5fa2a2bcfc5770eaa6e3a72333d2a52d087a7f4ac76f55d0f41b5561da10 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/metrics-server@sha256:88960ccbe922a4288a1fd45b1f3d45dba5ee160778d5e3d87961af218d79b015 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/metrics-server@sha256:ad8335f4237923ca03690b852e25a1622a20b20f8f6dab4ca4f84bb71ed9d4ea |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/metrics-server@sha256:d3e2d5b045772e130acccef913655eb9b5403ba81791e74146df64e2b9ad2493 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/metrics-server@sha256:58e7b84cf792a05e2db46c68247f976d634c718014d97d8fa96fc0166d165613 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/metrics-server@sha256:d986191047df6cfc10421b4030d499f8c6d904ce6deeab4bef6fc17617747d30 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/metrics-server@sha256:242673ebaf20fbb5ab2cfb144d60f245e975c2832d1c57bff3ac1ec754c7fc86 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/metrics-server@sha256:2d31651c967736c8448d0c74fb9faf6e4f2fbc93bafc6e7a2f26bf4f668907b1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/metrics-server@sha256:81b70682a5735c7c2fd18a353e4f95f4feb3fb539380882ea9da6f0081e01790 |