Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:24bc8910df2277887ab44f492f33cdecf5e2076bf4da9c3911dc97d3cb90dafb

Manifest digest:

sha256:9f4d5ebc3795a73a4b733ba8b78a3716197693cb4b72b0bb3604890d778e03ee

Size

54.43 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:476d855c624c3bebd1e316f70575bacbad3a76090652218ff2216c68396796e0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:e5a32ca33927ad758814f15b789e437b8c2c11f297cc6e929d0d164e861d808b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:215badd0efa82c0fade700b1839a145e1126b782a277572e3daddc6361b22d9a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:e4f31945de2cfdf150d9027ed6c08e00174eb4eae8e698568642760b34c83c9c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:f8d7521337c72e5b4286024f5821129166122f035a8e1dce46512f83483165ba
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:14823baf07eedf63e3045dcf9c6cf2e0bebcfd4493b356c6cda08ee5362159b8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:a149bd4bf0bb15f2c9f3cfb0eb8165bfa3811182a06b48f9d053a5d8ac2ff31a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:abe29c34c9ac48f9c18a1db139136021549719778506c42b5c0f12f9dbdd65a1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:e7716903bab7e1d89ab6269b83854dfebd7584be65e1640ba8bdb11a021fe4c2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:bfa6f4872c9abd0ea5bf4cc07898e7c7398641c0f027e2c090dd5f1fc4ae5a6d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:5d70f48699583492f441fe470b9e0dff3e136aef086b71f591a5e5d9630603f8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:91e697736d65401da9ea390ad20291b93a840f7a335e873c633cca215211f1f5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:4f6b39a3e0698fd040a24932a1064639d67c8af79f77e0252c98302279ea92b6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:e7b247622bb396304f8070cb4dd4f7d328eadcacc04ca93b20d52a1090dbb508
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:b7fb4aa3b5a8df49f625b5620b7571682ec2888fbecccdd950e8f8a640f0307a