Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:db824fb9d9a9891520510e31dd736ee505dbecc177097906a09ac75c28832bee

Manifest digest:

sha256:394d47a511e1ebb9808a56e2c403c10114ce5e97c3e0ec9bf8c6abb8752820d0

Size

69.84 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:f2b6e38db615fdfdb6c96eea2ddfe3b64f8c6c45a0dce5abc3700154e80fe8ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:d7c87182015ba170e137c7469c642f0fa53f8c98c4a44e8f4c54a9e96777c5fd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:3d9bd1a2ffc93d09dc2a18b5bc75583263fdd5c51b0b72626c1e7bd3885679a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:d9ecad1548e6bc0b0b2cc5e7bf55fe21ad58b257fcbd899050379ceaa85e7a8c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:d82d4f218bcce99dea8c46f4b55d6c1cdcb01b808c1dbd1cad99210fcd5611b0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:e87bc2cf7a4e4b282d8390a8d497fa9db37dbe68a8a407196ef781e41ebe8b23
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:660005b236cd0a1c06d20f793e9081f8649b2f504c56eab8caeafec00e03d578
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:a287305304cb51b1b7901cf3995178b43321b240e49b9d913d1b8fb2aa8023c2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:02f9f6da68057d1e80d2c399e68acc27582f56cbcb83b960fa150d8c6bd8fc86
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:ee442d111c729157d4f121de0bd64010bd9e751998cd3eb169140e61c3d14ee7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:5309d230d1cd574414057177c015c4516f69d52f9f64f3fda0f598e795c9ea70
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:20b834e08c1e6aaeda62c005308f8d82b8e999e91ef12098ecc2d0fdf94ab840
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:8f0e480462ba37c6f29df59a4a2d72c49f05b5d99bc26340a1d4804a829f9af9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:a4dd69558c58dfa7bb301c0ede1ccdacb167f453ff312850b7e5ca7c00039d7f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:51aefa72350e4d76d4290280e73b0c393839f9ea02898c27e44c4fb809e9e18e