Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.1-debian-dev, 1.37.1-debian13-dev, 1.37.1-dev, v1.37.1-dev

Index digest:

sha256:f6e0980bccff57d63960058a8884dc651ee61421b34bd07c01767f836e47e83d

Manifest digest:

sha256:3b9463150b618aed4b4b7c11d3063dee30554d431d7c4cffe6996e19320dd2e6

Size

80.57 MB

Last pushed

21 hours ago

Vulnerabilities

1
3
0
1
1

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:f0c97dbd5ef23cad7fc46103bad2f04c7668e1f3eb6114f280fdb61e7c28813e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:059cb8a35190cea62067e7ac41f8ceab6690fbc0ee61d34c7e87f457372698d1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:023cb64dd74057a95047897bf1674c3991a2baa00ca183e65b513873ebf2fa69
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:fb4cc65d879a3e98814486dad5bb3450c7b4e4465f4807ff5379e484da7ee927
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:3afac62a930a9b1735d78a7664d9b43936cf917feaba60143b6799437c4b74a5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:75b3a2a3a8966e4b2584ae14086575fa552bfff1f04002fa4f6612598ae80d3e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:c2cf34101c8c843cd552f41f27dab7a42e0a72e75aa925d68a3c6a72b8d35f71
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:7fbd2b8530c079638888b12eafd0107f945acd67aa221381c236584945be3308
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:f12feb7e5a6cb0214fc10ebd331d3d58dc32abb2a3daf1c85f00b24055e9f065
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:47cfeb368efed98c15fff5e2de15622d5533a2ccafb843b63bef761f848f4dac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:22f9ce0ab0cfc7a8caf350319da312e33d8cd9e7234b5a8c1050fdc1baeb9383
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:7ee67abd84cbe0062ec212f893b557b3e94e5252ef0a6506b1f79f32189841f2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:40c3066a4eb3534019106e481a535c5108defe0e80a9e06baa57cd1f20206df1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:c87a8b40da358962bf3904c406dfd9b01d61c11d3e68f8adfa6909e8302a6afe
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:026f179397573ebdb7668535be435b3ef3e3fa01315dff9c15b7fa00a7b15e42