Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x

CIS
linux/amd64
debian 13
Tags:

1.35, 1.35-debian, 1.35-debian13, 1.35.9, 1.35.9-debian, 1.35.9-debian13, v1.35.9

Index digest:

sha256:4792f3d9d5c6fe096f6d9d1906d1504309f55f100289e7b67912ed5ef407a795

Manifest digest:

sha256:660f72bb3c874633a42ac3ed53f3e228a44fc762f2c04d1212e9328aa66dea69

Size

25.89 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
13

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:d0afee30f7a987d4f04561bd93c8aef05bc0cce6464b181abbca7009636914f3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:19f4e5c26935f631ef76d9b5138119ccb2f692dd1a2e6dc16265b98e64610311
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:f5b61f9a3ffb69f81397d87a0489afb275d063ea9c22ddf2614b82514703a0f4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:6a569899573be0cfe17d0ae0e853bdc0be1b08fb9cecb1250f4ddede2dd9bf96
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:95551284d980307ba61241e00508ed1fb94250d7962371007e8cc8af109e486a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:6a99c1511925fa3ec55b2a6c25f78c8aa8206bd6e4880b3df4f98893125f8672
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:49a5eff956817b74f937cf847bc692fb58fb0ac36ba94e50dca3f427a6986fed
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:88b93bb36d442f29c498e097782f0daf24bb8785e4cac9d0e17daeea26ee5f51
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:60b8f0dfee608a954e941ce5ea33b2e1c8d44d603d10b28fdcb8e889104b2f26
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:b3c9b3b511b053ce289cb5b3ddc5c09737d57cfc0096276b7f625b915374955a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:e57af1615852bafcd74125319c38d21292a78ed99a588b378d6cf73181570ea1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:2ea9801e851c81401fca39927b9b1b541d6ae2181280c16bc9950e77ab3eaed0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:253d7bb547bf5c093c15aa46986c91a52c6872e571a2b12bfbdd62a5057af96e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:640368328a8a58e550ef7067d7cefe88bb8f7feb895a1c7577c60d77644c0426
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:5204167f5b333b2525732502e925e0fa1d337682c3d0ca3ebd13ea03fe76f91a