Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.9-debian-fips-dev, 1.35.9-debian13-fips-dev, 1.35.9-fips-dev, v1.35.9-fips-dev

Index digest:

sha256:93bf8365f62feaf97dc942f6a02c146b51b06c738f4e6408a990be71ef0e61cb

Manifest digest:

sha256:fa86cebda8a6caf65cbab146ce76e59030c93ad249a10e892e9f7264b56f6cb0

Size

76.01 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:d1988723b648d99d1130f0df12c564dcbd2139be5d7ee4a5bbfaf29ec6b404b5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:24f3db21e61d3993782c4d6be6f718bd6f12e50ab3eb16c19e3c7f607bd730ef
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-apiserver@sha256:9125fefe2f9f6235d162ac53c40a7f44868b3a2f0b1c354bd418ccec9d1b7e85
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:7c6bde76d025fcea0ffda9539db267d719bbb066b655dda7e648afb6264c9262
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-apiserver@sha256:6e1aa0edcd9ad59a9431df6dc8a3afad330df5ce8da105a63d9d0715883074e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:fb25ec33ccea292d89ac1c4824bdbc3f90552b7ee86e60201c4873f2bf30488c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:c726f83a80ff888075e20268b7c5abf92f6449eab328a5e7ab849b78e17ad680
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:7b914eaff34a00e891617c6f9fe77f3b06d181e5225037fa3475143c0ffcae4e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:3e6f995cf3b1757b8aa1d982a22b94ed0628a46b92b348f19acafbc1aa76a3f3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:2a621a8308e39e84db72dc326d588df6c87dcf7d1490302640155918e3865f73
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:73ce8c2c9741b15d35c3f603012eed0deb944c916698e9f3c05a75a6e6dcee00
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:5b447caccb0cc174fefd1660d1957e5333f1e9875ac38e4706a34b73c2f4f7fa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:e975a7134373441a6ccf4eee860979fcfab56ffaf2833eec6e3a2e64887e4343
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:8ec858f59c409931edab771eb7327f0eec4fa3720d8b2435c2c02cd08ed85f57
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:63c33aef449813e77b07bdf422e2ac43acb4a4ff0a75a3be625bc26b212d21e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:a86354396523805d5247300b029fe8caf8af5641ed57f9e5ebfdb96d2354ebfb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:162aad9ea93dcd12d88ad166bdd9637b2cfa959e6b282422bc42c9eac1740594