dhi.io/k8s-sidecar
2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.1-debian-dev, 2.14.1-debian13-dev, 2.14.1-dev
sha256:4bd1eb19ff66a6aba8f9da515cb0fa882cdcfb7a85c27c8ecea313202242db66
Manifest digest:sha256:2da3e912befd867a25178dec394405a36680c5fbca06e05e59d3fc0f9d227d92
Size
42.85 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8s-sidecar:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8s-sidecar:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8s-sidecar@sha256:d4e4a3a7f32821ec12e4ed524cad989ca32557e2dc33e763a1d2f4047cac2635 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8s-sidecar@sha256:766e65ad11347b55d152d835f7277882e1310b23e96555fb33161e011e879c2a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8s-sidecar@sha256:3b3749a96bffff031fec40ae382732276d761ded3fa3ba122da9b4a282792e1b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8s-sidecar@sha256:fbb6e7cd33fa32ffb063075025855d1bc0c81392ef6ec378e9c9da59a41c1355 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8s-sidecar@sha256:d94220cbf11681f0d75a5308b292528d915c9a95e3663faefeb4fee5683c7376 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8s-sidecar@sha256:abfb274f89941be327fe33eeb7da573ce60e04c4ef51b2cc2f2cf04873f1c963 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8s-sidecar@sha256:333e2baa27e057e67230a819c1e3e0ce485cf72bc2166f62d407e34ed00b8280 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8s-sidecar@sha256:4a686c533e2d77162c693c06d7af1e7343c013278f9d937e9b2a4040f232d142 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8s-sidecar@sha256:1a3c4c3f2687c128358182fd6a4b81957c943223d18700529639a4d0bdde2d03 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8s-sidecar@sha256:0ee1c8b3939cdbbf17f789fa7e1aad169ffeffb5c403faa7c0d168d4d3b2e1bd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8s-sidecar@sha256:ec446c102c9319295fcdf71d976444d97048177ae88e33c06739c540452f1b66 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8s-sidecar@sha256:d55d99128ec19977fff3c3ff064fba08a2df432839972e6a97523638faa93db2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8s-sidecar@sha256:ca72f477f1bdb9710dae041745641e1c85b071779c7d074a6365531bb506473f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8s-sidecar@sha256:d07bdd1c92cf5acff22384fb9201f6236b858581665457c71e04e7f9c20efe08 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8s-sidecar@sha256:33eb22c730ce2d14bd2967641004e58535025230177fcb156879aa1e730a0646 |