Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1.35-alpine-fips-dev, 1.35-alpine3.24-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.24-fips-dev

Index digest:

sha256:2f4f8e2262dec2bb8164e0c8d6cba2053f151aeb735301e710bc263d4d716715

Manifest digest:

sha256:ff23fecd2fa14d0c7f551c1d98a31f9317e8bbcd7c975b968026b7bc0f9eb79e

Size

41.54 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1.35-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1.35-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:e60ce42c891d55470fc30e27def20a67bcc71fc277da8ddf5b487331b7b9af0c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:eebdd47f72f6ae70a61d7c27896989f7517a2ace0d0a1019bfd1ddb41d3ce366
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-scheduler@sha256:e1df73a5ad0f0339500861d22e175e78de64144ce865fc21a48d89b7ab280d47
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:e135c45bef24cb309ea11da915896b9d5f0c5aaeee148ad4716df0be24b66324
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-scheduler@sha256:be9bee259398db988b9f327c317809ad8e1715fb837fe0988b09ab891af93ecb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:4b95b9789383cb8e23c00f7d8571557024c91a0e2899bc0dd74dc96f94d1350e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:077ba8d5048bae751f939e5fa0a241dce58946834295beef49881afea307abe9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:c725f9d2d654fbd3ca634650a89759118c2079557e15ec0b6b81da24f5048d9e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:c1dd445dd9c0f874ee9cd591debddf9821601de380687e4572a39f83fd6615bb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:db41cd0a6b22ee009c3e9f3e44024f5d39c41eac6b63d964b2b2c1cd8590449d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:3a4631d5c4ecc614745f6cb11e866e9d6909c06cf42b0b71a874132ddc33a0e9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:4d9c6809f17056fce18bff68da2178fecaea0a9bf75ca654979ba1a22b9fcae0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:33d6eae88b3ee0af4ffee9b11241afdde1724599c90b079e9ae6c538626db374
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:9305c73283bf258fad9a68a0cbd64c3c39006113d8cf4403b42e24f6bee2849d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:249a80d62e4410e39d8d46d128d74753442ea6ed7b6603a5b7ede04b7e4c4967
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:7ceb5d1ef96c51e04893d9e52715daddfe0a8405b63be28ddb72219a0769a015
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:c6f4d7820b8c114be973870ef67069055f03caf81480439c69e905e60a2e4748