dhi.io/karpenter
1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.1-debian-fips, 1.14.1-debian13-fips, 1.14.1-fips
sha256:66d8664588203e6217fb96deb466f43bd5a5e8739f88c96e5ff59c11c8973777
Manifest digest:sha256:f8951f464c7551e9303ca7ec83afe87089f04a4437fc2adf0670b407aa69a71f
Size
31.24 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:98cb5dd8fe928ea354e4a9ed4739e4ca87885d99587bc16ddf180275e6b3ad45 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:8724d6f1cc2b9f8e827e820598afb89bd5a34dea91fd0f5019f4786ae4d96a16 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/karpenter@sha256:8cbf6d0f14a8168d66882247bd8317c3b789217a38008b62d5dc9d13abdf97a1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:76179d16a79893571ec6cff4f75ba3106da89a77691e014e0fdafd07931b5ee3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/karpenter@sha256:5c5f1e302daaf63b77d022f0c68203b126e297dc6d8351194b3d0007e5bf601a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:aea573e54aa6414a83923141f9c0ec503e4f844d2dbb556798a089fc05a6d67c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:3af5abf51bb678b71d0d8315ba3e942a43ee86e5203ff1a8e02dc0ae68cd1c2f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:54628c25c1c6b479aa6c10b550e09071bb85aa5f37bc164b1cbc590f016f64e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:68c53187d8484c5501ab891fdfa159ff0c79a10854486e64242ad1cec7226cc9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:762f887db0c1b9befa627e8c22495c2b741b8f738f56485949f3b46262db1353 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:3db2a1d715d9508851da0ea8a895d1a5c8ef39018a1e1f3ec5263d164c46dadb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:5c2a0f109b4dbdaf9eb0a28b199b5b2265aae72ff69b4fc86f33f41be46ab5bb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:fc4ea41509d23a55fc42a553af4be60507b3af93d67facbf9af5d4b5ed81b0b3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:c3d1cb3b78602a3470e97981c64272e7ac55faabea0e9c65a2b7bd2bda1cd3c7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:f0497fab8d61d6233a999f1aae607fcbe01e63e61d4163b62f5bd6e63b73bf25 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:0cb7ff511d63846a8106908ebf23ffd72f487acd93c2a1fdc89dc0e377f22734 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:cf946a3dd7e60ce74fc4360ee303dcae52f6753389babea0045b5cd65e3a1877 |