Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.1-debian-dev, 1.37.1-debian13-dev, 1.37.1-dev, v1.37.1-dev

Index digest:

sha256:0b1a02250dbdaf4749647661327e0abd5766708810cfd8566e0d1d7e7451fba6

Manifest digest:

sha256:520060117218225b3a4f3f734840144ded7c4e55fa1e0ab59f13d73319197b28

Size

80.58 MB

Last pushed

7 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:be5faed9a9279400aa64827638f9681cdb33dd38289cfb1d73aaa21952e07cb0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:79b3a13083633912c16c44197751e20b78d300e61e18403a5ee140d418035da1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:380b2c7bcbe3ca101ed59a593972a39e1882029d59f5b555fefc5e48fa27dc68
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:41101ec55dae90c4ceb31567b27fbb5217f3f5101b2ab49900f6e3f2b47a61ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:1e6186b334676a71fd25bbf9e4e26ba5b3bb22d6ea34b1fda61b02f9fe4cdbc1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:2184d22301e6e8d5c6656296e8871284f453151dc97ba977cf315d8274fb6845
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:9d4f197d9ae54208b9c3b8201f497fde402ef3d35cdbfd12dc10a35e813418de
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:11a8808aceda752fe3c32db44f298da6ea04d29417165c938440f96c6fc2e2bf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:11e141e24c8db7084410eacf8b6de2e5555ee64d609822769ac5bae7344e23bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:bb393c52e83a9e88612f74b7220fdc95ccb0e1b80ea3665cf57ce1befc8ab041
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:130d80adedd029a5a0642514c3a8ebff0b87d3db13a62b40d220b7047a5a292b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:a55aa38f1580c5825c7defd4c2a1401395a432922e2d84dd3a0e728de814c5ca
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:a0dd3971ba6cbc82e094abcfd5f8c64451359bed76f8bce76001d499869f7193
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:d339578c6e4f0c99e7c7349be7ebab9729334feaf60a91a1ee43fbe1b2fefc65
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:ea3f9ccf01fa794c5f94f72b1d491b6ed11445600a31146fe48da38808e9044a