Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.34.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1.34-alpine-dev, 1.34-alpine3.23-dev, 1.34.11-alpine-dev, 1.34.11-alpine3.23-dev

Index digest:

sha256:5b60e419728630bd4472d8c802c8de1070a3b1d869d4ea26036055f4fe845bfa

Manifest digest:

sha256:3f2870c07d88b78bf52bec9ed0465f7074271096111c5df00fd1a6edc06a5cdb

Size

65.06 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Oct 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.34-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.34-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:854445281347578dec8489563fee5fa22580c38c337a307cde20bf4a8fa8dc0a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:952b6af447d14c2927b13a8b93b28497c02a39e4746fe9dde6f00413152f22c9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:3572f42baba7f594a3e353b271ffbf5959c95e909d61b778bbfe2e1d667af29d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:3c69b32ce22eefe25b6b13fc5b12829bb7802eccdc1e6e9d657df8ec838be3bb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:1665ebca98d206d098d844fab8c687b8111c5a9fb63774325a3eae42044d805d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:c64293c8f1cd1cc9eec88b51eb4f30b28ec78fbc150216016b13086fde736a72
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:65e9fee5ae434ae431fd17ff502250b816b5f839859edf6e3d13815822a18cc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:eb153a5249a58e0274259a26ab4ee6dc367824874beaddee07cf87f39d551f2b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:5075c607a49885772cef39307915e36ee87972139e214f1f916678ce2ea353ce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:a4857adfa11265214beafb46fd1ac0fe2e0931a23a8550fd8cd872e621c8f08c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:59422da01aecdd41f18bd6ae62232034a21a1f2840e9d0f1c45214bf439753a4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:d407c40cf1fb912aedd349f2bbe0f2a792ecae0c56d777b9a8b8268cd5ab9c6f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:38f02307302f809d8efe71aa215d7f8ff386e0474b882ffea28588e5e90c5c44
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:6205834bd80106186144b7e760195fad2244ab0373edf71ff412317fa19659a7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:d8057262b07461b667b515c8831b0a5bac7c85eb9076f73dfd04a0bdcd198f33