Sign inSign up
kube-mgmt

dhi.io/kube-mgmt

kube-mgmt 10.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

10-debian-fips-dev, 10-debian13-fips-dev, 10-fips-dev, 10.0-debian-fips-dev, 10.0-debian13-fips-dev, 10.0-fips-dev, 10.0.0-debian-fips-dev, 10.0.0-debian13-fips-dev, 10.0.0-fips-dev

Index digest:

sha256:1b7948bff2cd34db02e4c4ef4d90dba6ab9972b1f0e1ea294bf317663e172e80

Manifest digest:

sha256:e5c96d116fd216dbc25f4924a328dbdf814d91168301f42c1d11f15d1242eae0

Size

51.91 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-mgmt:10-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-mgmt:10-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-mgmt@sha256:ed17aa8a9e6f1677da1d7b80398001747e390222b3afa01ff9130718f2b4bb2a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-mgmt@sha256:2b2a41a4d751580691438a49e866146b67ce25c8aca40e747e0ca08673675ac0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-mgmt@sha256:9af5e16fbf5d52154044226e369fbbcc8a3f67fb79967935990d54fc96b2d8c5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-mgmt@sha256:f0ef91d278951e90bf27484b39e604024a4b0da209d5ee7e9272c82388ab7d5f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-mgmt@sha256:a0c90ace2aaedff6d72126190c69454e59206a7cad381c13f45ebc5a42cec8e3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-mgmt@sha256:eb7f6314b3baf26c452f55188b2763ec071cc1cb19a1ba572f206485f16766a3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-mgmt@sha256:9ad83a464c1e848ee8fa2cebbb88bc4fe36d0ab4503b7ff9d4b8edb4a6245436
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-mgmt@sha256:1b598abee009af62d4459d024f8188e8dbe2f300b17730b3f4f5acc2781519c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-mgmt@sha256:ad489a39dc178400978b90a2a14ee8eba76c3c712a30d6ee80c01cd510adb0d4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-mgmt@sha256:03f568d1f70b676a1d3c1f282296c6fb17e2314758ea410ae92817329c9bb4ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-mgmt@sha256:0fddd985d1c053c649af9b224777a0d4b096756addd338a356303bacb347072a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-mgmt@sha256:a620ea0a3ab37918cca3b5bd62f34f53a5076ae222b40bf339b5447627858c1d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-mgmt@sha256:3385246374cfc41a54f2b11ddbac9946d30e1804fef41518d16072e233a4888c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-mgmt@sha256:0ae650770fbe4505d38cccb00e29e39051aec8ef9d9edc5dd3eb8807861a1c4f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-mgmt@sha256:aa416b4bb1a6fea34b1fc0b8629c5aa170004b139746a9d276a6074470edd2ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-mgmt@sha256:72e74455c34428b9c842e8aacb96c047d80b21696b7abc0f05ea023893312bcd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-mgmt@sha256:125c2e045f16d4919c81576e130ca6e916fe7aebfa12dea5c72fa4457938cbd9