dhi.io/k8s-sidecar
2, 2-debian, 2-debian13, 2.11, 2.11-debian, 2.11-debian13, 2.11.2, 2.11.2-debian, 2.11.2-debian13
sha256:2de106ec46cf6dcb96357855a3e56295bb772f385a5992823f649003a2dac54b
Manifest digest:sha256:92e7587fa2e06c2b561c6e94a5d252716ddc40f63cd1a120ec5b21a07f94acb5
Size
26.39 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8s-sidecar:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8s-sidecar:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8s-sidecar@sha256:c90bdfc55240bd5bae221d0df374eefb34597e2adc1199b1958f83ad88085b89 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8s-sidecar@sha256:259fc1bd04e017f34733b160d829e499fc72a7200ae000071ce5a687790302fc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8s-sidecar@sha256:f3b0a3bf1282118bb8044a6ae1d0e0076b4d9bc319b015e18a11a38b896e44e8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8s-sidecar@sha256:cc62838d24406b78d67cbbd58503eec66f5b7f3ab028418a6a726b2d1916ebf6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8s-sidecar@sha256:11018190170d560fac71740f199ce1569f29b08c635333fd658848442bf51dd3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8s-sidecar@sha256:fa36b7ce01a948f9ee541beacc1fab9c9bcc1be89af757defcd9b25d01d970a5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8s-sidecar@sha256:caa1e33d9252cc20e53c0a06687d1bc2a9d90e7de358f053af19046e493262cd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8s-sidecar@sha256:40ed106c3eda8f2eff5c267fd8497ffe1cabb94efbb1d63aa80cca96a2f3a4b1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8s-sidecar@sha256:7fd1e913aafe32b84ba853aa0f5c93e9b722e896141211bdcb7613f26e93752f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8s-sidecar@sha256:eaa362f0d9fbfa1f6c56c1d8704909ef6132ee6df45947cd9c24f7c6317840bb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8s-sidecar@sha256:145d7a5219fac1b2a707f880f9e697fddcc5219aa14ad617c6b396bd50ec1f85 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8s-sidecar@sha256:c208a15313c5dfb8de8d41bc414460097e8be21f8f2e839073e78c419941dd33 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8s-sidecar@sha256:f3bb0e76aaa1fd90015d7c8ab9eaf491a4caabf28cc62953d1d4718764378b34 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8s-sidecar@sha256:4000c4b5c26b5c7b851dc535adc244ac5ae0cf30f75d200755b6b265cf78e4cf |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8s-sidecar@sha256:2d338fddac21d6c154d542471ea06d80c0cdb97c152c69949ef728d069e4e6e6 |