Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1.35-alpine-fips-dev, 1.35-alpine3.24-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.24-fips-dev

Index digest:

sha256:95e5def0eab12dcb65896929f68c6b8c7b7f743f934ed9be31c5573ebeaaffc2

Manifest digest:

sha256:1dca6721864f7234d48da3356f6d877bf0c5de2938ecb80c63466da3831f85e5

Size

41.54 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1.35-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1.35-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:8e61af00301f0914571a81c45503a4973db41e3a74f43f99613c5132a1424d40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:2348add1c4e9410669cc2a45514f4c51521d546709aea1296f34d314033da196
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-scheduler@sha256:5ee3c1ce659f98570b2002462378ab1ae6be5325d5aade0d519b10499c2b46e7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:e96c9518d9bd67a04dfbef66bec6b17f6143216d88d7e4c33901c5463e3371b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-scheduler@sha256:4006ac58f359b74bc91fb4d2b3ddc3aed44d8accc40a8102d9c29db55ad33d8d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:405a8e9c6b14f950b009724a47d62ee4cb1409f90058b58b79b7cdb8937fee97
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:df672db96d828cd6677bce2609ae22523bbb24d5165784bd42b32f40725db6eb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:e3a049955594833499dd3ccba1528cde334a3c281945edeb9fb2eceedd24e4a2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:a9f365f45058fc885744f2a21870935712fa24c137231c21ced0ca5e3797ec39
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:58a181ebb55c40a6e71293fbb60c95234ddd211a7065972ea02464c8b629abe4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:79f92deef9c6badd682d89fd01e0de0b96eea940eb8487bb8948804d64b11645
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:5eb0758f726b1152e8cda1e3352c49fdc7080bdf853eeab5db198e65688882a6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:54053f576b192e7f32fcfaa097aff1a20fa64ab0b13a079fc7338e6e37a45174
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:a6c69384999937a267fbb1ea9f5b0c97951756c329f9efd01be81b8f2a329ea6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:293416bbf565e141053839bb535012ca3e06c504757ecde8b308e8dc1f92f17f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:7664b66eecfba230c398f73b29211dbf2a2b16a86227905f262c7aeab30e48ff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:ee87dac8ee5a51f2e276330d10fbf7bf0ce8ce93a7f65b8f7af21050ea2a2534