Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips, 1-alpine3.24-fips, 1.36-alpine-fips, 1.36-alpine3.24-fips, 1.36.5-alpine-fips, 1.36.5-alpine3.24-fips

Index digest:

sha256:f499bf7811cf037e5ab6c6b33b3614e39e79df70b7dc8d889306a3732a7a46f4

Manifest digest:

sha256:06cc24453a8d4e4f8aefba5397a47a49e78dbe55045fbdbf9ca60a6fa8c51cf2

Size

21.82 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:749767d97bfbf02a4b15c260c14e7b52eb37c4fde9a3fa2852ff1afcde3a5ee5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:40dac8bb2ee659a7f7eb815c8d09388a2efed2c90dade36aae9f222881686974
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-scheduler@sha256:3d394802e304ce95d0a9f920331d1c3426615950b1ae5cd458cbac44fdd07b72
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:242965800cb69bbf2b7a2b783440bd85293f7bec3e52df8fe9857966ae153c0f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-scheduler@sha256:89b7ea20326f87c43c414214f4e905b63a9dd7481bc61060a08c701e4ff146b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:c00f71561b67f7ab5cd79df23e5069747f6d090ee30bcb97f5a3d12ec91a626f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:783edcb0d15a80116074594735d92531331e242350c81eb5e725eab326bedeaf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:1799087e46f3f752e4d3086fc26e789532b014960d8526f896e9d8ad7e3d9ea8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:8d6aeb112bd20dd39dda8465d3e38285904f728e702ce5080a96dbc9d7be9747
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:7634403c327e4c5149e27325c33d42d2fbbb8b1c06ed44969fea0d0837a9642c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:0fc73fef11231f0d6a46a3a1f5f59e8941724b9efe006837830a15bce4b14d4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:68095092867739845e8be02ac92cfe085005295a3bed8ade86debaac48dcc642
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:3a6804c831a521fe6de8bae9c50802597faffb543d32920f63f8767b5848a418
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:d3b794850fa09413769d8357a4ba508d708af68f4a164e32e37761973109ea08
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:58e364e18714e584158d291621694022cecf1ab1b397544c0d4a99e4f615d8b8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:d0fa975f38a6fab1bc8b6db87be0de07c83b8912ead9d7e9527748a6241cba89
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:5397c7c2700830a6a4d0415c827b866b84ff5843eaf0b8f9466283f30ff4c125