Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:62798450945e2ac082e389697333484dafab97817353b5f3892c60157e8c781c

Manifest digest:

sha256:5e715f466f8fada538492b0f4da447d64e1c413defc6329fc66d27e85585b87a

Size

69.84 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:fc657b11906cad63d3314087e082c8ba16c916f52917652cb9a5b95119bddf4e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:20e87e4cb4b23a5056408bf54d04c599aa3bf05f89e90b496451625510feb8d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:8e88d2cc090a08f8c0d6716f717a2c010d1845c43f83163a62ab714e9ca8c793
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:47e4dd900a2aac6a437e4ed803067190baf23e655bc176ba0bdebc30646bdf65
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:06382db6134d15b4b13530ba1647fb7f83ad1ee272791140b37df8bc84b702cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:5ba845ae63c1c26ee1bb4407ed1d1ccd7680ff5df0bbe592ca2a5eb4dc14943d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:151a53cf898cdc4862f31360b845197ede26a37883358a5e6111082244d380d6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:bac64264af8c4a3f0832f8be2eefef4f01caee0055cbd712498929006ee22208
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:7de8d7aa9fe7dbbe4f62044d4b3a5e3bcd8f981aa7332e8e1256ad7a0dfe9800
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:c4f82e99063c2a206cc320b69f994b1a3e30654c7d7a05b8f602d5bc6da7bb6d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:99f8990f0ca8d382b45d20faaaddd76f95a1b69f671a272b884a705d01874759
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:4628a4b0c3ee77dc9e1ab112f11dd63d77c078cb1ce7b22599ee64d5bcbd483c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:a1a3befa341bdb5a0e9ca3ffe3ca980ff264eb5f78ffac17fdd2010ced6420bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:b2b839abdd1a9dcae0bd5f40bfe0d97a50fbc10be5795895d42486a6673b7471
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:92e3851f6ad48e33de2e65db243c83dd1cce0cae258c4bd7246c7e1a93f49ad5