Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev, v1.36.4-dev

Index digest:

sha256:c1200cbded829d65d53607f3aa6b28935cdb05c773e7a506e05d0c1462973efc

Manifest digest:

sha256:65df9867b35126850442cc6852c15700181f6cde3c703818707ef1e2d51df826

Size

76.19 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:d28d513f317e42044edbeba3e64d83c25eb857aff90889dda3ffc8f144f9d3d6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:f52aca68efb327c941c128b09e9ab65c24ec0d106e964f8583638877cd8557a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:c115db7f48ec99f64377c61d0a136c538507667e8682660efca918ac35ff0934
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:0544325ad777b59ead1647f0f6acfb819e971a4691da05903b7e8c6ec836b615
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:50cc6aa14e1a1473a2d587134196bf6c16e9d1bb1cba80d2548be5bbb28d4778
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:4e6cb8544968eea08b3c68f495108313e97a26d75662562f175182dde2044582
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:5539e2984880ac0b90a3be6d66ff2e2a95c765f629aad75911b4629561d3b048
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:941e1d92b5002c631525359818f0779a5ad2f2ce1ae04d58e70cb0449542d254
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:7041337826f7fde7fa54fc69700e4b168bda2f459dfea59d8fb703fe69d122f2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:10c0ed99a36c2a911c2783e3f35922b49a06c0e3e89b4c7366085c6ec17bd49e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:1bbb60d8c7a9440660aaf3daab1cdc454c9718968a9da8caf94aaa09510fc923
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:6cf3d56baa3102dce63b6bb53311f32475acf4238209806083b36160a3911caf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:d5015d173c646ec7285c752512347703cdfd6126d824d9ec7e427b938256c424
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:34eab674b4ea2753d0ff0c11bb749a092c6710ec1b867d3bcd361009f0a17689
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:2c9648a5cf48375ff4d6b6237a86d6158cba465d371a5214ce6707f6b6b30be4