dhi.io/kube-state-metrics
2-debian-fips, 2-debian13-fips, 2-fips, 2.20-debian-fips, 2.20-debian13-fips, 2.20-fips, 2.20.0-debian-fips, 2.20.0-debian13-fips, 2.20.0-fips
sha256:ca152bfa956b3c4761ea05369a7328aa686f2f62a8b473751b37f76ac3d218c3
Manifest digest:sha256:b96443be778e73a5413963ff8edb11c5429d5ae100c3248186dbb9d06b6f0c1e
Size
24.40 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-state-metrics:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-state-metrics:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-state-metrics@sha256:b751c044678a7f93a91f34a2a95a6421d6b38e9ae54764b5e7d078cec1c17319 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-state-metrics@sha256:d0aa960140b44c8e1a80d427087d9fbdc973207d8c1e90614967dbf2c6a65baf |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-state-metrics@sha256:2fc0dd787024ca251f01115d016ef690340a7b2c1ef505ae2b6bca5fa70e56d3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-state-metrics@sha256:17a85b8c72ceb14545751e9401e8ede455cd9e17c4eb6f0d0fe8ba4a53ae9a0e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-state-metrics@sha256:de6b051ca72a75a429bd294c405fc560d9876cb208e4fbe8d229a28ad2167934 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-state-metrics@sha256:682b0a0992085ce861a742cc54d83354fa38000d8ab5164b6040aa11f1e8e03d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kube-state-metrics@sha256:92591a7b5fb735bc4211b319568891b1d4440e611b422d0ef0e05243d2b482fd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-state-metrics@sha256:33fc9d62999cd97cf1465ffb9f1242e40e0666ef026dfd38da375b90170cd7b2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-state-metrics@sha256:d27c7397c945643b002a00b9083bf75ac44db9ca74b5d83ae9b53d44bcf61fe0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-state-metrics@sha256:419fab1337f7eed74ca43050a01c966af622cc991d691e3aacd5fd1ec59bf428 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-state-metrics@sha256:12b0710d8d6254993796cfdf038408fb4a4f2c38a8e77f0ce621397e37000974 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-state-metrics@sha256:2335e1943803724c53ab7a5a6e72c5d6ec76efea5f0d454caa11742025604981 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-state-metrics@sha256:5a57328960ae745d96c7b9848b4e207f43f95335370f2e191ac639f56652d733 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-state-metrics@sha256:e5baa543f89a7d55e4862c80241727aca85dfdf8195ca535d6d76d73eedfb725 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-state-metrics@sha256:5b8a71c7fff47c674f35ed6a5278a95aeacf67d7648c763a766476a95a0f306c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-state-metrics@sha256:3a738a436d498a8697455b8222b4102fa4892de9e0ac782dec08e00be5df90f4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-state-metrics@sha256:c35d85706c10464d17bd3b0d07e7f5c840674de4c70e39f5b516f9aa165c5f65 |