dhi.io/k8s-sidecar
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.2-debian-fips-dev, 2.11.2-debian13-fips-dev, 2.11.2-fips-dev
sha256:c6666e1bd9404a7cbf9e1a5d8f87e582e53a54bc8e9683cdabdb0c5c3f0b2991
Manifest digest:sha256:aac6e194caebc0b78b358590ce756b7e7c2bdf08f7c6f04c3154a17ab186f72a
Size
40.87 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8s-sidecar:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8s-sidecar:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8s-sidecar@sha256:6e6c30d551549881f7c7b88f57559d01dd4543ed5825cdf0bb512b458730962a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8s-sidecar@sha256:1078aaa16d531a3cb1807a5150ffa8cdc764c3f6c13316cdb24cdddec207d98d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/k8s-sidecar@sha256:cda5430911316cdf89c3535c5535a6030e7d20b6d402d44be6f812dc5628775d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8s-sidecar@sha256:d73e95d990509db3eeb47dd3d328f14541261fa0f6127eb4624679aa6f89008c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/k8s-sidecar@sha256:03f454f8124548a8f15ad2a43f2363f91443a81dbfd714ccb19c9a03274e0ad2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8s-sidecar@sha256:9359235b8361161dfd1f7b60e5233c3d939b03bb63fa1faa5d401aca5594489f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8s-sidecar@sha256:35bb5de7784061b1b5561f5454c0454944b0a758aacdf8db2d22e8ae4321c8e0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8s-sidecar@sha256:818fdaa4f0a099437b783912f94a74b6672541665e7116352b87d243495ea45f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8s-sidecar@sha256:611a8cdcaf78e81052c289833a42d834e5dacb1be4aff23067861f2b19f3db0b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8s-sidecar@sha256:06c78b9f7b9454a45c8f06f289f48c22d5a01c47e5858b04cdf26f818006e8ba |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8s-sidecar@sha256:1d46a37addcb4e99551389893376694df0ee9d65942a008df07dac3f654ea954 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8s-sidecar@sha256:b28e22eee4e5f1e1b86bf565a3d69810291e0191021d02f5208d15587a4ecae4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8s-sidecar@sha256:ba8ed8a94f96490c7e2997c182ff17d4cd72c84d2454c4261a2d36e00d3611f8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8s-sidecar@sha256:76a12097bccdacc4e69e37be116a7928cc04713cf6dcd209dea31abaed90712d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8s-sidecar@sha256:d3aea2e68d9b5bfc52122612a297aa048d85e936c4e21edf8182a2ad236b7c03 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8s-sidecar@sha256:a8ed03cc623dfc822cde95d994aaab35071463b37e9bbb04fbd7b038b5ce231f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8s-sidecar@sha256:070fb0813f174d3c9f5376cd70328b9a616ee874339b608720a7fe2ea8f4fa7d |