Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.36-debian-fips, 1.36-debian13-fips, 1.36-fips, 1.36.5-debian-fips, 1.36.5-debian13-fips, 1.36.5-fips, v1.36.5-fips

Index digest:

sha256:0c38c9861693632dd5ffa79ff49a6d4e98f175e3daf98af45ee188d699d1e5a7

Manifest digest:

sha256:43b88e1764ccb4c14e7f3498d2cb7df5f2220059b3498d99fec6ae892f0fe053

Size

34.53 MB

Last pushed

19 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:527103e00ea58f1a9b54b5aaccc8fea82846a56e8f605a4d9c9c64fb7bbd1c19
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:9c25f37975d2e98968998f01696637c045ce513626d7fb0dbf41f6f488f8fb30
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-apiserver@sha256:0ec528c6a41c3ab6f9965acacd56686d95846c63a9cf95fd282f9100513a9788
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:c0cd4de1485d3858a077e686e6bee2d20f026bd4dcc31b4f4196cca99c5084d9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-apiserver@sha256:a6d28d6012c88ad0d95a640ec3b13cf36dcd00d471890d2ac51d40a362c4e916
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:d45087dc332a8d1bfbe5fe7f2978e5e2b4f3f133976b665f651216559a5371c6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:8616dd977f9cc7e3b0491dfbb4dc003f6f8aa9127d911327fb60e69951652c4a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:a26a7b2bfaaf25209a0549673e2f66334417745a4d33ab9a420659d4086d6abf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:4f49317882da8d8f2de2cd00feb2e2228feba98c04dfadcad98316d0bb623271
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:762a5e4df0e0ff4bd97820f532e4d3298c383c29f90d82b9071cf92fecb04267
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:831ef2cd7272ff2f7820b0e5be0f71210cd6ad7217c2d2ba60a5fed275f90063
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:1530beeb8f18e219dcc8687eaa56d3bf027afd0c02e857e89f4065260e4a522a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:241bfffb84da1bc4843f4c122495eea3895db140c154287fce2b5ebfb0b4aa9b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:754dafa417611ccaeed43c127b3e79a4cab3861b1c73ce2008ff8d091982f241
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:1e8cda0e304fba3e17f677fe9119529bf425779f31d3e571088ea6f5d5d03e78
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:844c7c9b8def085b0eb3ea9627659ac0fd37f940d1232c2e61cf5840e33169bd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:9a9c2079166381a5c5b12fa3c973c25fef13a4b5fc259e59ade3623a4eba65f4