Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:d8c4fdc04fb4803d105df19590b45bab1dd262b2c9f2c4222ec0c526588d3df0

Manifest digest:

sha256:4d9d7b0a528200330d5ad34e6eeecf1ab82fb3af17d6425a6b0a560286323a80

Size

54.43 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:b1d6902308617373437fc63943aee2e2059cecd0a309ced663875f46f2138e2a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:a440f33c617402ff92e5df7aa918b78502c430d4553ea1be87ce892707ddae5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:cec285283628fc52660f2276fcfc817c68c8ae35e4813129d038f8c266e2755d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:3874c89e2736fc40012cee575bcbc1fd15db7a8c4fe7d48375d0b3089b31fc3d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:e116d635f81468239a5329b9266f32869a1875fcd2d5f64ec470b8290cd9fb95
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:433e82f4d42dcba04542492f05f38526f43666b458c89277626df23bb7169ed9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:8cc0717c4427f59db4a1c57767aea60b3e0695e942295f2622f16d132663de6c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:bc0ca9723d86081024e90604c20cfebc630c45c00f871740426371dec4f706d6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:ea202cd00c76b1f10814a567d93023baaa354f35722589e46a14ae7cc5d5c666
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:de0097e5ade78fd0da3b97b70cf8cf9fcab11e781a731da0ff69e2344a04914d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:a3b71c2cb14300e0a64cb49c1546f26eceac2da2ce0f8866f32e0bb96358e6e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:a16bfa8b72f8b364fab5a682f9fa2b4815465dfa73384c709ba8c19837e6b50d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:46888bed17b6fdc4e3aff0e006cdf0e35a39f3748d06dcfb0281d166113d5d37
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:2ba15b504668c889d92ac03e69d6946dbaca4860136d85cc3f235287b295c377
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:2b41557a918783e449c259eac525459e87d365905634a053173e19a9556ada62