Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.36-alpine, 1.36-alpine3.24, 1.36.5-alpine, 1.36.5-alpine3.24

Index digest:

sha256:0136935cd288599dfe67c8a0ac4cf1358a1fc41a034d5ea8f14e903e9d533e36

Manifest digest:

sha256:63837b2936b44da90811db2c5111d5edaa2195b469d336a072dd8bb57996affe

Size

26.06 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:7722d00ac978eaf1b3402f905399d3465d8d46ae568804e144b70d9f60ab6353
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:2f1425c9ddb10bd0e6561431ff0d3c9f075fa7af36bc25ffc311693aa1d2db63
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:624339c2d3d9f2a9046a4a99026f53e92d4a32c02a000bd7d3656d7b582b1f4d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:76caec8142f42654c4c0ada581ac25495a25b60f5fa516319f8b4b505c56bdd2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:b2f8088364854e6d987c85d69c644eb9672521167b84f83e3a92b04a84f5e7ad
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:1390030cd1fed3009267a3ef3e706abcbf81e41499d05f142aae367deedbf28d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:270829d646f600cc6a31fbb99e8106ceaf5cdea20541821eec967958148e02ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:a17ef940a3df8f235fa50788bbab007f7aa8c703e0c5d3e32afa4df6cfbcc030
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:7cd90b04a66e477962c536a6ebb56df390bd74802d650c8dcf96c1ecf4ff1dc4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:780329c755e74840ef6a4c06a36970b68f8b7d3b0245dc8ac4d59b2796ce8ae7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:6cd9fd9ec29d28157529e1233def68f888fd5c2085c2f15c98781011c279ed04
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:4c62c895474fe648ca16dd93f0e67cf7fcf28180167d4f87319da0ee70b7e5f1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:79c6836872d36a00c19df2f3e13ab9cbb5cc1c4560a158068e7c9900ad088e05
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:1eeb9de6fb5ea0a4ccb3720c0e5561d7f3f12273541b197e843532202f9a30aa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:4c3ee9d44164334f995c8199b76491a6faeb28b939a0cea5370711afb194bb91