Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.35.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1.35-alpine-dev, 1.35-alpine3.24-dev, 1.35.9-alpine-dev, 1.35.9-alpine3.24-dev

Index digest:

sha256:18a2c6589e3feba480075d34c192004bd801ecce4014f505f76dc06c53c2e847

Manifest digest:

sha256:442066148d6f116659eed8f7edc0aecf7d8f1b2de5a878ffbbe4a2d59853fe19

Size

40.70 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1.35-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1.35-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:ed8de919f6f8ff76514d2db5bbc287c0cc2169386e07d86166ec676238c80d31
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:0e9839a189a2406bf8f576316b2a467a331c77df3c8340a395017acb7dae9917
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:50720e2e212e6cba65ab3497ac4d6eede111b12e219581581f25e37682f35eb0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:78183fc09859866b3b301adaa877df7518166419b78ce19db636fcddae06ab87
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:57376009d53ef85fe4dd66498ce21cf944db36aea78c03fe2836bfdf7e8468c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:4076cbfd0d63d5193501072137d0cf0f8d720ededd7347583008ba93c5c689a1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:825566ec8979ebfdd72cd6078de4b07bfb5e4945ca293d33ee4b574a6460080c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:04a7c4c8015c7fc1e9662f2cd92699396457c9f2683e10798bd147fcaf282081
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:1fceff0f22d0e3f15329681e1d9ee5d45f3bc2b932ee0d1597f5d88f69f0e87a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:c82508ba4dac09b2f8d1fdcb3242253dac4eff707f8bf2d9a19757fc22094295
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:df900a5656b06bb846c7bf18c55a5248e3c5814c195520ac5f19cbfde1b97db2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:9d9c443caa3018e2bd980f532362835bde4e7872184a78168051fe4768a91071
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:87b69641d794bba49deaf50af60e1b58bd4aea7476192e8b50f35b26a5b6a362
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:c0932b10a4af004f998c36038d7e5812971bbaf292e85c7b4de4bca989803ce5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:1ef39322c387ca7ea5531f095685e4a7decf317fbef287a6d5cfa802cbfeab2e