Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips, 1-alpine3.24-fips, 1.36-alpine-fips, 1.36-alpine3.24-fips, 1.36.5-alpine-fips, 1.36.5-alpine3.24-fips

Index digest:

sha256:8a8880ed7dba45f4bbb0e24ed0395ec4cc3dd9c14e1dd0981fce229b15c1deb5

Manifest digest:

sha256:1a0d86f7a4466a3e8934c02a2bd138faaa1692e2b6be41440aa7a5a316af5ff1

Size

21.82 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:dc6d63b508b53f2e080d6729bd6d598317816e51764916e67025cfc6f0d86680
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:90cdc344fa4b0ef42d74fa60bb99a28b5d96c9c872ba796b928d66d8a0b19c1d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-scheduler@sha256:0f850e277ce33ac1772bf23ef52f4dc29968b2553a6d4fafa47e33f8d05f04d5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:1d51c0422446a75b4e2d328c12988037fdf4bc29f6554dda6837808ad1b2cbcb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-scheduler@sha256:a56313aa3c4a9ef0cc7bfcfa34bba4ab71f4ad0dc07005218d827c7a0ffe0f15
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:b6823ff5d5e0df25533c42d3e992ef38a9e8bae2207a86b7b6f7a8defe77e78c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:7741d50a31efc8213a33b7e124b0111c7ac06defad93345ac6fae2d5efc44514
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:f5aac49d7480f25265400db7370e32d8c7b19df860644654877d2904556c0f11
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:1789cd544017a34397a648255d19238cbdee0ddb78369bbe892f785464886ae5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:3a24aae3293dca9c9ba3eed23795d2165581e8bc8abf2b2fbefd4fb1f475414c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:1b1ca77fdd58d559c46e10604dcda7960e19df7724b3a1675a96dc4d2c94f433
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:f0382595c382c38244177e1c0e8e61ee243f6e71defafdb60eb05ee1d148402f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:a82cd6b887735f9c2793cc0a4aa363b5451ecc31c87a6aa7f0790affb02568a7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:ba09a505ec044da0a721dd5f3f02601cd796192ad9c14ac4e181e77b8dc3b99e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:8cc8826a5910e8e70cf709cead708ba1e47c1cb4000e4f74f6d33d06196c6110
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:b269ba0fc8f9b9454487a5ee836986e871c044822802dcc8bf74ab3a9a642186
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:101316684578ede77d7cb398ec2feb07576f03c830bea254fae511733e68222d