Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev, v1.36.5-dev

Index digest:

sha256:8aa1a820e74ab117856536836862ffe3b05f793e133043846ba92876282235ed

Manifest digest:

sha256:f745693d242732d0e1d73651103643a3d61dca1284a3a9a499e90a34bbce4ae6

Size

76.26 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:d54202a8ca6abec9d6ca2644ae915814d587ee43675bcecadd561f650aab579c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:89461a5c004b2352b74cf4343cc17286dbac16e41065e3d0bcaf6f9f1a55351b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:8ac7159d88b670374659c1367a0e7204d3ea7c0afbf32a9c17b77840a976e6dc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:d8f74aa82748bb979dd83cc18866d2e8c4bfb48d21797f342df7755513f8fbd6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:c56543f785c84b0649beaa185e698efc7350efebbefe1ded0a75d4836d072a97
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:309e7045b034616a7801ae8e79fe7af55c220ccc0a3d045e2a3aa5eadd92582d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:a532b009fbaf2babb83fec5a7b98515d73f7992edf6e651881e6a22633b8d318
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:e4b9622392b24a5abcc1a8e4492421b9816eb5e861bdcc3f897a8c0db4d9d670
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:9e163b74672d6256c1999ed6cd9ce543777ee6a93b8eca188c702d6e0c38f0a7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:d196df9e7202aec69d1f381fc0fee1ca4694e68c2de345749058200b8a92eed2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:a05302c9276f9e082bf1ff6c8c73e1737acbec58af15c6efc9d81dd921f3ef6b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:c5dc97526736de231c2a9dfe86eaaee100eeaeb09bdef4f3f5ad5c9863381278
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:e5ecb685e7330ab7bac3c13967b7da3c24e98c10bc9dd1fd4d5bd9cdb934615a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:a3a57efef0a63d909953b01d7c75746530d8bbd655c871c5edf48b98b56e90bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:1371505a8b5df334b0a07f4fb4581bf6c848ca038eb93e0fba84fe358cc250cb