Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine-fips-dev, 1-alpine3.23-fips-dev, 1.35-alpine-fips-dev, 1.35-alpine3.23-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.23-fips-dev

Index digest:

sha256:234e685e1397f8a87ea2e06faec2a8b1e12cf9d2af54994ed8ab02e92537cb67

Manifest digest:

sha256:809e105e393f2d78216f3a4b288281190c40901e5fa0e6ced33d0d7664bdc8a8

Size

64.69 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:5d0673e3dd74f6421712a5b3b291904aa9ae9de86e701260f351e68270ffd9bb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:ade65b9ed15833da07fbf4c01c349f312110504badb68f4d2213c5f7136ef574
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:1986c503a97cbb6963d6ec5731e24f561bc3f39b98bf04c5aa21ba2a086aa233
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:3c12ba8b20c5dd5848846940ef3121354734c75edd64e6c9f99462fe932a2166
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:1fa576557ce4030417ad271caa07c57ea7a4e34fab1b951de9ada002b1fc77e5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:d76da85e0395b8f017f6953f0b6fdaff62eee89f0c6a48f4f09de88a1b4955be
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:0da2d57cda4a25ce3321a4b483bc9e8bff111c2611251ae0a5b9d13a1841fd11
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:7fb57e41b46db6011f2ed14bac2649ebfa1e4496499ceb5afdfc295d450f860f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:138d3c7730eba51144177fde1a07db49bae8cd8ee378af12acec5f5a059a7955
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:1b9466004dfe837bf50d2bf1f19a1b805dc0b1f34ffb5e6fe361f4a6479a3016
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:dcf1826d51079093baa3dcf57f76266cbf73cb76906cd698582ebf8fd52b0e9c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:da25cc202929dc5cd368d74bf0cc67768bebe67efda4548161746ed1a1754ab0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:6fd9fb08e10da7afe19efe364bb03a522b29b7a5adaa623fb72fe5a4a3d7c2c3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:c84dcabd1ee11cfb4bc790cc308300670e3225cb6cd452131f3ce66467cb8998
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:3fdbf170c8dee7138f83468ffdef97acc532f038c6172af57a887078542e6159
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:a8c4a740ec07fd500610c4e626aa65d94de815b890be69141983e37451846483
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:bda115433eb8ad70bc19226905e5984d53e5ed46d85bd5cf93cb28cb1bd2f60b