Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.5, 1.36.5-debian, 1.36.5-debian13, v1.36.5

Index digest:

sha256:57337ee6c88aa6a18d2a939d53a1a5a05d162ee0037a87e230986c0159000f3b

Manifest digest:

sha256:56b091a894d043b84d0f4bd3f0c8a312833554588df748decdde413fb800b6ab

Size

26.35 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
13

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:8b8c66c651d1ed66f54f044e82c08448a8f56710e316165584fa8d5dae3f8db4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:61ffa07faee2652c8fedaf87624b124fa89ceae55718126e185b7f0dee5b3a92
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:ba3cb0aae5d01f30a44e7c2a7b623e22c96b9593d66df095e68d3114c6b599f2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:d3692bbd8898bbafa565eefbb69690baddc801b905317a466b2b62d8aa475b40
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:46ace5d6e5db8ea113ddfab9014bed49c563abbdbf5af1a58ea76c4797e8b9ce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:0f4d2c968d6d8716d2f968932ff9ab338660f31f84df83e2c4393de7765dcea1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:075a0115af6ca0f2e8b995d977013fc7a903cf2b83e7df5edd6cf5b4f4780f57
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:d318be114b53c1a1f979be3615501ff2fc34b9eff48b5441d37a9e7f68a14109
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:470c916d4a00e41edd2ad62139912c413b0ab74d83364e6b603862494568ac44
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:14bfde6a53f2515be680a964d368270c82ae754ced704cfd74c8a41635c28407
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:15d429b4d3d78a7c810e01aa0f403c4a30a530475c57cd4215a54815441a01e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:4a4d23d4101874563ba7670440bc31d62bbec04ba0ee63debe4b1f003f986794
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:ae5839d2b8d7e7d0bc7b2d3e63310311946483dfbaef47ba4ef02b5bd71e27a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:c924dbe4b852f0d9c5baf4b9474cba056fea0f31c0a1965d665cd1f8d5626cdd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:92709f88b18f2b562fb9a59272352099afe4c310794a644f6fe30c47130e3455