Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.36-alpine-dev, 1.36-alpine3.24-dev, 1.36.5-alpine-dev, 1.36.5-alpine3.24-dev

Index digest:

sha256:651388d1fbdb524732d8faeeecb664bbf0a7d773ee60a1ac7cc0e40d738b8461

Manifest digest:

sha256:0b3f09c10b85b068c0cee40c3ec2e15c59ecde809bd3ac6a3d13596a84040abe

Size

58.23 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:0866e9ad59450a2601de87d1068e52554b436b3763c6d4c8eeafb62ad2d57a81
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:915218a83a589c09f522885920e4fb2866ec0fe824f3523ac1db080f28cc22db
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:be7800a645ba0e4db168e768c3913fbc5eda02a077cf300f1e788085b8f45843
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:7f13b756cfca52bbfed20360ea5fbb971ae6861d5113c12ec471bb6ab5113f3a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:7563b682832ef68581299e386953875d5ba8b766f54e37484879b98eb87a0d18
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:cbb724c71cd0e2b66c36021dee3fe17db7cfefce75d30faa2cb7e14a75b67b73
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:7f11d71d0db8afba3ad56cff27112b18caa919103fe4bc2c5344e68c13f4d5cf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:a86bfc4d3c51ca2e2c5a535a53a7e5a592b25a5d16065b65d3e85363b4fa212d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:e32fcc16b05f0d5d80ee302f56b393f598c0165d1e31a941aa8a8b642beee806
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:ae826e488205a87e119af0042d400849f16db1f8ab3c2a9816ac40a06a982af0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:e32bbad69ffc6a6d204fc328f6a04c0e876589bfb35db8ad3ad4e23149cc6599
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:c17c8e1bbfc2059f94b6fa077e529564e882967f984837c8724584d11f05de63
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:174ee930986f24504626909f66c5b7d3f594b59136e4caac69f63685b6233dc7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:eb279ebced680b613dedb83676f5a3795d2fdfee3898c8b9bbdbe18ce7a3948f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:e23196a4b8d955074022296881bcb2780e48c4d9be6bc385c631b90778e0e9ec