Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.11-debian-fips, 2.11-debian13-fips, 2.11-fips, 2.11.2-debian-fips, 2.11.2-debian13-fips, 2.11.2-fips

Index digest:

sha256:377feb25f80d77b08a2b99a15423456a291ed8d4b71db4feb594ee5b04daabc8

Manifest digest:

sha256:cd53460da2f883fb00b5073e769019bf1ea94a088dce36cc50af3d545a7d854b

Size

28.58 MB

Last pushed

21 hours ago

Vulnerabilities

0
2
2
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:b4e93055a1f2d46435555aaff4e22a9ed18178bf341e5474e6bc945105516f25
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:0cc99e6b0eac4cbfcbc67828e5bfb314f1f4f424df1016abe7f198b732478d54
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:7ea3dce362eb64971e7d89b3817cae615a95aa4cddcca8c68d71d46378299d33
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:ad73d065ee041d2b49e822d29f927e4f359292f0b13b9e9fe31e9299cd48ea43
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:397957997aa7f4cf56c66692b853e6cb6fb7cb365cb1de5012dbe9121c19bcc0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:d09009f1db44737ed40cbed8a7aa052e58aacd84f2f65334b036c9ac16a88a2f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:b261dbe0bd0851cb0692e64451946ccacd98dacffbba29499d2143410268ee9f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:58b32ef5fce875aae381c2ad56ad7c25dc49044a41dbd8e52d076e30248e9f18
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:9c6b6c4c57eda849de5c913ec5ad9c16bcbfc49f0b8597a53b1c52b2a25a39d7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:85ca24f83f0b38e0b45a160cad02850e8724a7156f21331a7de4280e3e4f764b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:1fca66c30937003514fff3ab962fb1124468a568e992d14179349dead3813805
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:2b2ef4e21f4568c2f5e23eb8af730bedc24f91abd1ba411062dd6f80dea434f3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:b8bd95d2267017f60b78bf79d370be1706e2786f988274b1ef487ce98e52ff3e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:862d84542d495ce86cf21609a7f538632646aaa9eda1b96aa75ca2ca9dd5c0ba
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:367807f3f77b975a1810abca671d5a2d8bba7ee0d34477b7cf5db1107a120f6b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:3e0462f16e34d0c8718d8bd680f881a17fb010a8b8882d8f2a834864addb7241
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:bec4fa8181741b61ce85d231522a461ea7cbbd05ea8181d2c3134e514ae1e0a1