Sign inSign up
kube-mgmt

dhi.io/kube-mgmt

kube-mgmt 10.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

10-debian-fips-dev, 10-debian13-fips-dev, 10-fips-dev, 10.0-debian-fips-dev, 10.0-debian13-fips-dev, 10.0-fips-dev, 10.0.0-debian-fips-dev, 10.0.0-debian13-fips-dev, 10.0.0-fips-dev

Index digest:

sha256:610da7df8c6e5f47b5e471c6611f0fc541a593506e0ad98987d5975dcf7a1e70

Manifest digest:

sha256:71c9d5305c14239e4314429e825a2ad52af1ef60ef9267c6d14b0cd48454a597

Size

51.94 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-mgmt:10-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-mgmt:10-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-mgmt@sha256:783bf262dc0e2e0b1a267243f3c40aebfe21a1b95617ae6b84c03dcb5a079e0a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-mgmt@sha256:35425e89501f315db70e400b16fd2b01478cd6ecb507f7c00a8c43460bb81532
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-mgmt@sha256:e8a3ab3afe48748e464176c5a8b271ea6116ec4de987a0410e211b3e1306129f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-mgmt@sha256:705050ea5df0bf67b98a1ab32ad440bf015f4d4b755c39519baa57bb0e97fa72
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-mgmt@sha256:5cd1295e0c496eb11a0c5cdcb01ecd871471bbb390406a0dd532229c0a663890
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-mgmt@sha256:b2e3f5cb036fb6e1b74b2fd11200abf4170486307bab1abe749edb4b08578fb3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-mgmt@sha256:645c0d908d4d7abbbacad0bea402a47d7221c8c93c6ad96a5068163f990f939d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-mgmt@sha256:32d603036fedcb2c4fdde8c827bb58558dd465f11cabe979cd03a529d22a22a9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-mgmt@sha256:e6bf66386ac692b3359f8af29d115ee19d0ab719d2687c29c55db683db13fc43
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-mgmt@sha256:71e1fbcd317f93218280ec0286234c91ade5ef170e2a220937040653ac4d5085
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-mgmt@sha256:5756809e639c6db0d3e5c6f2a712385a4a455eaf14e18d5dea76cf16cc1a7123
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-mgmt@sha256:4df17affa2d844cbbfe0ad9899f31cd58cb3dfd36e4ea1b89c7ffba2b3e81e79
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-mgmt@sha256:d1ea85c3f4d7792b33beaef15d0bbd592d1c31c0f25109ffdcc981bacbfbb4e3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-mgmt@sha256:e3d4acaa35dd163e63af1628d15897e9b96a6cb23f35803b9cd9915281b17e4f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-mgmt@sha256:94ca6b9d511afeef86017bbb44a9b84be90e29924df89e3889327a108a826d38
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-mgmt@sha256:1a76e3d2b327e99a7b2ffecc692181444f69671943378acbb8548c2861bf9a2c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-mgmt@sha256:499a8f49ca129c7129ad146999b7f87fab243a1a4c0d45ee2583b6a5433b7c97