Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev, v1.36.5-dev

Index digest:

sha256:a7e78c42460fdd8651c8ad40934d7e26d0e6bc573ead1d6a0cdc98040a663734

Manifest digest:

sha256:49497862201ff91fcb519512700e151dddb10867ec0ff46ece75c7eb5ce4357d

Size

76.25 MB

Last pushed

11 hours ago

Vulnerabilities

1
3
0
1
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:6c39904f9c74baf6b7bd538b9a85847c386a0d9c4f7448a22a735b56e6e9635f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:336487ced27004f4e74c3967d03a72bce8d63f6f84b78c51aceef4a3f7dc49db
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:b4a91a6637a4dac402e99c05f9f91865e1273fe327ec24df50973bb54f68a684
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:6602bdcd647a7fcb132a3228a92a0044e0a4d14926863418c435d4cf327948a9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:01ef847a8b2f1ed5b2536ef513481a1a923eb8628a83598192c47109ca2bbbaa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:82552e33121904a8d0684f2ad21f14d1c98949ef399e5455787d27dd244108ac
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:8ffdd4e101c3d8b0e77ea7858f751180380d777ffc4e501c93fb1a14e75eb335
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:12e30b1fd510d0e233653f7d90b0d645357850c9fdf1458dc0d04f59199d1a91
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:b596aee9f0b711e1aea4e32e3123e65a123c603072d450b3501f8aa68829c334
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:8848a02423ee60b70c40863afc7cf2bebc38a47c865fc33018be711c063aa16b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:1105a92cb1c73a680ad949d2cde0d43cc1850e02daf85beeff731350eded3256
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:9acd1c4b2372af88bf3cf41d48efffffd26eca581e32873feac9aece4fa5f737
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:877dfada76a3b9f822936fdc47476731f57160d72cb09a54d23591e11e562303
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:55edbf71ca351876b80091707ec735521bfccb056979535101692682695b25ec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:e9570265de0ac58e9bd4ef3208b2e4ecb701c169f1fd01492e9778ed0d8761fc