Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.1-debian-fips, 1.14.1-debian13-fips, 1.14.1-fips

Index digest:

sha256:66d8664588203e6217fb96deb466f43bd5a5e8739f88c96e5ff59c11c8973777

Manifest digest:

sha256:f8951f464c7551e9303ca7ec83afe87089f04a4437fc2adf0670b407aa69a71f

Size

31.24 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:98cb5dd8fe928ea354e4a9ed4739e4ca87885d99587bc16ddf180275e6b3ad45
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:8724d6f1cc2b9f8e827e820598afb89bd5a34dea91fd0f5019f4786ae4d96a16
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:8cbf6d0f14a8168d66882247bd8317c3b789217a38008b62d5dc9d13abdf97a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:76179d16a79893571ec6cff4f75ba3106da89a77691e014e0fdafd07931b5ee3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:5c5f1e302daaf63b77d022f0c68203b126e297dc6d8351194b3d0007e5bf601a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:aea573e54aa6414a83923141f9c0ec503e4f844d2dbb556798a089fc05a6d67c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:3af5abf51bb678b71d0d8315ba3e942a43ee86e5203ff1a8e02dc0ae68cd1c2f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:54628c25c1c6b479aa6c10b550e09071bb85aa5f37bc164b1cbc590f016f64e7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:68c53187d8484c5501ab891fdfa159ff0c79a10854486e64242ad1cec7226cc9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:762f887db0c1b9befa627e8c22495c2b741b8f738f56485949f3b46262db1353
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:3db2a1d715d9508851da0ea8a895d1a5c8ef39018a1e1f3ec5263d164c46dadb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:5c2a0f109b4dbdaf9eb0a28b199b5b2265aae72ff69b4fc86f33f41be46ab5bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:fc4ea41509d23a55fc42a553af4be60507b3af93d67facbf9af5d4b5ed81b0b3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:c3d1cb3b78602a3470e97981c64272e7ac55faabea0e9c65a2b7bd2bda1cd3c7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:f0497fab8d61d6233a999f1aae607fcbe01e63e61d4163b62f5bd6e63b73bf25
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:0cb7ff511d63846a8106908ebf23ffd72f487acd93c2a1fdc89dc0e377f22734
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:cf946a3dd7e60ce74fc4360ee303dcae52f6753389babea0045b5cd65e3a1877