Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x

CIS
linux/amd64
debian 13
Tags:

1.35, 1.35-debian, 1.35-debian13, 1.35.8, 1.35.8-debian, 1.35.8-debian13, v1.35.8

Index digest:

sha256:a0769ee95fe4a718090b0f99d97a2dfe731b391be7abd9abc623eb7ea39851f3

Manifest digest:

sha256:37e4f049dfb7a3824127b82cafb850c9cb63c9992ecf94f8a5c54e54993f2621

Size

25.86 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:5cfb552dea094a27165ca674b5830b57aa9c82b7bc15592dce571f044897b1eb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:cfaf3a46694ac15c8ea1431b0c8a552b433ef92cb47f0b36d7860b945825fb59
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:d6587334f23c1ee3e07cec84d79e5f9abb5e44ce304bb4d37b170a5ea3871a44
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:bb0ddd42c1f1367e6a54d75b1b18ccc0fb2b9b665a49489476a707f823ee5192
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:d0670fa0e15b3da9abf2ecf9a35dc34a460e7554416a73c92b3f69e5d189926d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:db993adbe0366b0a3a36e713394803fa87212e08e2a41625cf112dc5ba9396f6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:f02a9eec666fbc1ec456408315ccfe92e660af1e6e3cbf6ca1cd6410b4757400
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:66cc383e7b1c320e1be7725336577fca48c3bc658b6b01205083913cf1248b1f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:07af752493092aeae50c0db48c3748d9cb7a79de08c72ce010c6c79a5e7dc580
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:db317c0f937ed9689eca6e7e0cece40d8027423498592d896f3ba8e66b4278df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:8c5371d48f8f26a812c7633dca233cf75aad25d374293778124e90e0a83d323b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:fe6edbbab50b881e3b0ea6bc5b3a5387751e2eef7eb0a21319d056020f958415
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:8c57d9d01b7511725184835109543be5e278044aaa0fe2ead8870508cfe4f6eb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:fdd8fc48cd6ed81331ecb82cd82fd7bc9234f3b98fdfb00a5be2631775739eeb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:527bb7f09637ee1dda36c4e5a1841144f131b1c0c83de85f31989c186b217557