Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.2-debian-dev, 2.11.2-debian13-dev, 2.11.2-dev

Index digest:

sha256:c755d3db28abe88e934bb84da37cfc1f0e08347e066da6c4c95fd0284976ab6c

Manifest digest:

sha256:dc2f1aab78bb6a66711cf0cf9552660e4e89f41df15572f946fccb6a31bdb871

Size

40.14 MB

Last pushed

18 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:cde46c6bd2ac91ea35cc09bf5e46de8bceb574727a08cc7ace2cd56a5e61568c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:70ef40cdd7c4b0cd2de387ebc31d8a7f620ff0986c9161b46bb8b192581915c3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:316db1f464d068ebab09a96961ef6544a2f49138c29b035cd42aa58cf965c5f5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:ebadd6bf891627e771ec3f4838084adfa4eaeaf2f937be5543deb83b780c5749
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:825de47e12449acae621aac2640361dae50d02c1bd3f6820a35ca69fbca7a59d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:42daf96a3af219ba55a4bde10b48f5aa5d075e030a2886e6a4aaaeb7001d164e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:82a673602adfbb43cac125efe46e4e8a363e73df8c733d58f2fd8160de5980e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:715c87c83029d98a03a130d5563945124512d62a8d0185a1b59bc0865c3a5804
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:6190f0226244205f37184f307515c1ec43c081998dbac5e93176a3180245fc6e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:c905d90950e5bd6a7c61abf9050b16b0063999a69a0684d0fa9c3823f3c70d8b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:25936752b8b10c3cdf5fcf9b696be859017223ba20abcad6f00114ce9a04aed2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:c6cec90ae11fb6f789922100f7aca0751baee36b5033e36fb5cc929d73550066
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:e0743eceee17f67afb4270282b14ef580dce7a2746e7616dcc07938b86599a81
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:2857cfa72030fa237b7d1037e04903c341f658b7b72c74f048cf4d1692221b7e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:5b6584696db6556bef06638d8cb7bad5a0bd2b969d8c8e907cf375d41d1f37b5