Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev, v1.35.9-dev

Index digest:

sha256:64164035c89273ad6ae11d07c373a3f9676ec46a3c4b3b67dbbc877522b4074e

Manifest digest:

sha256:81c78ad7f72372b092bd12fe3bbc6eeb136e40c6ca4a2731bba009102350b8b1

Size

75.22 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:ec151eafd71740c2c644245526cdd1b84a74ca98b1a692494c6c9410d1db9529
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:f43ac5a06bc06e03566dc8610847ae6141da69d3b562717fa0a0df58f6bdb538
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:3fab17c1db8a99bca867452a32385444df1a5ed4b850bbcb8bd5b4c5fbc840eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:46d06ff0142e188806dd0a851fae47491e374b5e00b89b2452d070451f77053c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:442577119596bee0bb615394a1971b201f779847455c9096ec74577ac383b9a6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:a051728b334f9eeca91f98b50f0b321cb4dcf59610a83e4380c442195c27d918
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:64d880108faa4d90ae63da7bb4d74487ef21f10688ea30782ae4a98560d4a179
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:3f0361732a13e199e3b367561ad9e55e7608816e4dbfe33aecebbd0becc63fea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:eb9fc235a301267774a38a5790b1d40c4539c28273e591ae2ca7692ecef5c05f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:5886271960d00aa4240dff46a5c2d7cc11c80bf0074cae21bbcc80e7aa5fe3e3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:69cac3fe0a9b2e9e1dd9960ebb81d397d96fa91b22a8544053b26a1997e4b0f2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:ab0726d738984312ce141a6baf8b14489cf80360c895e66d55f2435e5b61efc3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:75c69fe7128e84e1f027c374411b8efcdbd7e7fc8d846528d9d0d1abdd6298b0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:b06861a4af778bc60fba8e2b137b37ae088006106c0134503165a30ea6bd8e0b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:d48687c4b2d2cedaeb43261928f8076e6324b19489310fff0170a58f7186a6d8