Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev, v1.36.4-dev

Index digest:

sha256:cfa392a1cc3b0d95537fbe153c45af094a81c4baf18e4da44c21eb64d0e596a4

Manifest digest:

sha256:519086cfb022d79b893005c3d3eea01c617ba676e128206dd690f7f79600c8ff

Size

76.19 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:12c7b37c112b626d5ca04ee3ab1463dc937f3b39be9c9904cd915be6dc36f86b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:3e2af092da4df03640750e741eeb59ed93147487f553323700f6bf2f3562f2cc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:600920e2b0b142ed894fc9a1d38247e8ccd3e0906c1b81b580ddddfdd250dc1e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:b8852474bde3d3207ee71ede5b298916e483366d578e7f660681dd73796e285d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:d31efe9133e39d690a3b1a89c99f932b79bbc05f09ccf5cfa89c7b537a238212
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:0491e0d1d2ba316c29edc4956e88afada976bfed0aed05493870ddfdd69c2191
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:ed8cc9d85e1ab22d2377c12dce5b15c6c2d2779c2d0c2fa83a6e22d64a03ecbe
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:20ea27f510b2b48caea6def386448d55c56d825e69240fa8a88747c3e00e6d2a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:e77f3857feea5561b2f2a726a3125830f3d661380ac5006fff3e795539971781
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:f4ad0f6e69e949b329b163deb5bea50398288279c42714bf31c9c98053d49d92
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:9828904dfbbd5c17249bf56a8d603d12ca8ab0b06c50d64781f4e2c1349ace62
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:73230d7544707861d9d4a1507d2525ce0c2e40e09a2a5397f10e60790d80b8d7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:06bfd8622d4af017c99ffc5ac0104ba7c823c6f8cf3de21bd84e46f0bda5a764
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:ddc0c248dc060e1ebd346dff3a278bbe096684fc72fcc86d8829f4673d661d49
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:1731435bf431129cd02c4a8245560f3eac8a6176deb813e2547b77938ff9a970