Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.15-debian-dev, 1.15-debian13-dev, 1.15-dev, 1.15.0-debian-dev, 1.15.0-debian13-dev, 1.15.0-dev

Index digest:

sha256:f55ca7133481e63597398537618302e64bb632bab32caf665aa53d876d614100

Manifest digest:

sha256:10e966077fd71619d920037b7e1d0be75dab96be25f19e9e1447652a42ca9a5f

Size

52.28 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:f9f3e89c2422ab2575926c71e44dff3c4b59a836141d678671e662071bd5111b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:78dcf1dca3ea65723bbfe8c4119254fd9118ff6f801bea891cd895516a29a66b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:dad4a23184d333dbb4893eac607df04f36aee302e8b30dc77dd858d1b48bb41a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:1ed48674b59a4ec90608f94865ec6ca788db50aa8f00a79eb0a343d04c96d60b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:3daee99ef6e90edfa276bdbbbdefca02922d556b20d5cee0fee0c8af4f618571
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:4a126bcc0c478986506c1764e2c0dbf98eac3a7886a1e47f631b4a7ef13d07fd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:88eab8ccd429148062acd4dd00729d68ef8cfc14baa34bc0775b72ed5988aff3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:86dbb944e549c9686aded3015fffad7b42569827487393696c1cb41f6a26dd4e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:88a3764247ee893acae020269369f850a7ef46cd28411fb27496788badce033b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:de410efd8c547bd968d0c114fb66bb930ebb7cba4bcae64406fccb7ab1c5a9d9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:d32cd262bcf9db24bd2c2a68a656956c8fa7d14c0520799fbdb7708c30c81c83
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:b05b20cdae9988eec866f47b23a99b134cc75fdcdba535e57c50f6139fd70f90
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:9e0de425bef680ffc0b055d7376e1b3f37ce693f7de70e9448de788d63643f58
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:5653c610a5e1113f5b0f47198304e70985deb724aaa9f4006e7b94f995fbaaf7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:d9fd729c50c45301e3fa4ee359242678005f10493cb2689fb1daf4130d2f8b33