Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.5, 1.36.5-debian, 1.36.5-debian13, v1.36.5

Index digest:

sha256:8e1685f76f1fbaf51b54d7645b938dc0ca7dfe03682628b21dcfd60a5e4b47f3

Manifest digest:

sha256:de8abf4544071fd55f484535314bdf266f896e3982eaa0efa0353483782c0db1

Size

26.35 MB

Last pushed

12 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:1625791948395b36e4f13c4aeeb40cc3bd540438c5ac5de72abab75a624ac68a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:6676af5373090083449a186ac1dbef8b5100804c0f169c4d2d272dee24f690d1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:e2357d60072409e771d12ae72718e35d6abf43b33927f10d5548497a7feb7250
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:43cdf7cfcf800694463cda885737b449df598186739273dbf68ffd35c16ae6cd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:db82793bc7d6ae16a73eb2d4cbb70937ae6fa03c63c466d1226d7e0e31ee3e66
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:72189ac35a291bbd89ccf699b7154541f1192f542f0140521487d30de8851272
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:e1c90912d208c85c8abbab7161a85c6ce12d9c85b32fa006fa8edc143dc6d02a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:0ca99a2c3ff437eb96463bc1441149dd83466048cdfb0a1ea2e5793670ba037a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:7b24b2c7bc692e45ecb704245617942c437114545a6dbae0379f37fb484c51e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:7980d6257fbd0e5d348325339c301ebf8970307663c6a2a833c9c335b202169a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:ed1b2798952745fdb06f79035fcf06848963bc0ab3f7e910c5fcae0d1b180fb9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:0716d2755201a9a769761e8b2f8161292a07895328e836b09ca2166777fb3a06
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:d671afc3224a70b5edad4d3a994642567721509ce5a8add4af4750e226de016b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:571f4ac2ef61e90fd25716ee4f476e8718a20b17b01ab38afd03d907961ed206
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:9edb721ce1f8c1956fe7e82da427cd3868c853f89cf6edc6f58274a8c1e4d94c