Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.1-debian-dev, 1.37.1-debian13-dev, 1.37.1-dev, v1.37.1-dev

Index digest:

sha256:36777cfbff32fe0fa2bd8a93771616ddeb98fd14912bf7db4f203567c17ffd8c

Manifest digest:

sha256:b165a398943aff444bcc4a456e090b3bd13da78ebeb568fc256eea5ac1ac7e34

Size

80.59 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:3e246db4bb356fc2ad1f4bfc5e2f68e9b9b172e9dfb4ccbb77b4a38c625ee35f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:9b2dcd62ac78a9fa43224fe9072e3cb3ac264aba36b107502ee259935f33c14f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:446281f56f17c4209e7357a32307cf99ecf977f5b655a22e01c3ca19c08ede8c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:05e55fcd210487269723c43d2ff426cc3272a01e962aab3af6d567b43805bec4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:ce69bdbf4d51faa5439e965cbdbae9b01258a7e39aa497d730cb86aadb790da4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:9826f962acb92a546d25d307d5b7e2b7376de53bb8c4c837ccb3bdd1d025677f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:2fc2266cdc866fff580936d895039b2303ae97c8071c23a2bb0b5b0bcf168466
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:95e6f0c9896da0cc38153c253d9f9ad15fbb16cd9155f765a31dfdc363c39df6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:09f6ae5cba2f93fddaea6cf7289239ecc7d6509d743df77735d315efb8770d3f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:c4102ae6cec306aa1a1e72a2789f6bb42346702a05b50e931cd1c5d5b051f6a7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:0366a1b0d8f41358e6935f6bf5dbd00b28a83ccbed98da992ced5c731350e8f5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:2a69fc12edd92f605ede3f79dc940fdae2f5f357b584afc9ee38de9278371903
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:8c94872322156ea5f87acde70e8f70974957b4f4f9c8a4043c69a928936638d6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:46ff546e772f20adc4b7dca2c74e2fec0894d8b4cf0637b2d582439a5134a139
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:9bb4dfc98f6417421f3fa74e5a11133ea6a102231e801da7f0e6285baf0df0d5