Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.37.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.37, 1.37-debian, 1.37-debian13, 1.37.1, 1.37.1-debian, 1.37.1-debian13, v1.37.1

Index digest:

sha256:2f6c36a24d09a7787a40aa4678f8a8783f9162091f9bb78fdd0714c564bbb4be

Manifest digest:

sha256:62a0572833e4c00ced06bb7ea876d562b6d0fe65dd90e787220b2edb7edda5f4

Size

28.06 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:f8609a8a2a48587616505c160512e423b1a6fd41e905f2a3ff89a7b3b8c6cdd3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:711b74253bd8c69ad7f37e34490266bb6cb6b5db7ba0d30018854245db5a6138
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:d536511a92b58181df0393f123219ce0d1922795520d8dd9cd76742999eef82c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:e0b133733b2255761449059b273b1ec700c85d43990b6c61ba7d9237c331d1eb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:0e8343d3d1c41bdfb9aaf1a1b8353b8f7e8b9e4a829e04a48206f8e7fb835395
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:ea9efc94f64a68d338b441ffeff1e08d912f002f15a2cd2c57c9a5aa318b0764
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:3c1dbe164cd2c0afd305cb61d350889229c29c3b8cc873b6dc12561e1cc2c4d8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:123e7c17ee7e7b1f3861d5ad8a409edd94f8b885b4765254631a3b4a0b37dfcc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:126cc84f8e43f51b6c90a64e44644a28f588051e08b3974f3dbdb9afcd56abf0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:9ce49c970c652ecbf8e0dbe8805e10d04122d891881adce228048f229623dfa0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:2342a2f2c3762f223a2000bac69e8edddc259cc9771db57992fdcd59b802ccfb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:3cad8c7e88354a33b018ea84865ea8797221bd4c9ac2965f1c42b7ac52b90eab
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:973b3986a523ba807689c70d3dc55c07ee51317bd73e2864f75028495f6e10de
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:049b16929dc315e2aa6779ef7b2e01a366a2f628118524dfa790c64f5ad08a7c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:da7527bfd3d487483b19c1de5665d414b5919af294f739133a50fe8a845efade