Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev, v1.35.9-dev

Index digest:

sha256:e9caa8ea1126d61ff306de2b06b1b580ab19298c4cf35140c8838d12ea380ebf

Manifest digest:

sha256:505b6d8040897815e5585802d5c494c0abe1190a9e2109b7881c4ee418d3678a

Size

75.25 MB

Last pushed

1 day ago

Vulnerabilities

2
8
0
1
3

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:6baaece1c7108b6b3f403f8896153cf2034a86b05ce25b523271f533d223434b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:ee3cef1f25d392c93c3ade3c3a5866e97db36bf8fdb999f9e3b00f628d672872
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:43fa8727aa8ec45d5e4f9aa217b59563328719b7da403d3757ac8d2690c62d2b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:de0d114f176f313cc7fc4c5e1193814891b9f9879d4c1d14033561e6df1160a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:f3df426f268874e0cb7cf44894de7c28c61b7a1531ea0f34eb64918a5ed61c05
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:1872770a73c8ae78be7fea30699876102303740123d35dd782f76cd2cbfad9a9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:920b1348383d6a9f8ced28a046cbefc0e4f43091c44171572f11a21dfb69047b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:822c204052b1363386c4097797bdb004dc671a5c80a4bb28ab8f5d09f90a0861
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:de02d4b524bbc704263e82f25f80ace87d76dfae44735c66790d7e8651826666
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:da40d5cb8d77006f01275f9c7b07b96d112306b885c9b52a1f6df619a0176758
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:ab569e4bc593bbf9a1e8a3eb6743614d9617fa2af3c9a150de58d46a9b2bad13
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:5895b9a971f50798aafa877ddb8b3c14a878bf145a3d077942a49c16888c9f38
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:40cb83cbd833481fce1361ef3429a5a7cf0657b8b15968bafde5d7e9a564ae16
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:8c386a952cc3a8ef07371ca95410bf6e420b603548369980792232a1dd8e6eac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:f62716723cf670b131b74d4b3177e7d499d81c65483cffd65e75545a04d9869c