dhi.io/karpenter
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.1-debian-fips-dev, 1.14.1-debian13-fips-dev, 1.14.1-fips-dev
sha256:7b23823fe34c12500faa95c3629a43e099c08cd254a689d543953a15bd258c88
Manifest digest:sha256:99a62e670b10c98352413df1c0e5ee40cf5f0b09acc29de56d67421af84a7fdb
Size
70.65 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:670a35957b33086598ef21c3dd641ae16adcdc7c343f908d38775f9f3b18db7c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:df98409734804a60a285e1361e3f94a431c9db079f8b929fc7e08e9c9e121d15 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/karpenter@sha256:5dca05a269cbbbe980c4840ff31be4bf632fd65a616dbf5f22cb84334a8a71a4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:cf36a100bdefe7e9e136a2835712cb3e4ba4bfc4b115972125628ce7fc84ac41 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/karpenter@sha256:940aad22f3a8240b890d953e70a8bc84354a10d8b836cc4dc3d4755ae1f83937 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:a21347048068f9106e93a189e0e0cd61239680501a99d445c217cd385c281cfd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:05c88fdac4c3275c999852be0a0016e0491dbdd1b89ced815d30787dcec52d3c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:0269367a054fe4ce80d393821f86f43acf77f30cf3133a05f2062db9878005af |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:33b1d287f1af6287027aefcc4ea47d268417e28902cbf62a12e5f056d64e323f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:08ef921de830944ee07882e85c976832bdbb18f24b4a95c51b2a3aa8a48825de |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:29d731e583d881f84fac1b59424694fa9f6ca758a5edf5e91526448f0206feb9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:a967caeb7eb7825eb3b02ce08e860401d97efc7f9cd94b1e110d96332e6f8f8e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:33c25c94aeba83ffce7a31636c5f5aa920a2ef1bd0a8fef45877eec1405c840c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:ae917c9cedacf2a98785548474499a945e2927c8a204dc3adcab4b105d2756c6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:4a32d453ba58d319ad7bcdc884e901a5b5e3d9b1d6f38de15fcf9fd3909edf86 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:c2b29d6b3aeed3e3ce5e6e14540cabbabe0968940fa3e420ec220c6867748130 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:4920f9d7f4a684a1182066a85729bb2d736884471ba52a46f4e52664a1831c0f |