Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine-fips-dev, 1-alpine3.23-fips-dev, 1.35-alpine-fips-dev, 1.35-alpine3.23-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.23-fips-dev

Index digest:

sha256:996d1c82fdfe3d16069e475ba61f06d3be6edf69471ba416af9c18f8c28f0b0e

Manifest digest:

sha256:b1677c8f1894ce7c40d7366da26cc909160a77e585151c74aa371c2af2804417

Size

64.68 MB

Last pushed

1 day ago

Vulnerabilities

2
9
1
0
3

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:14eabf891a051513f2327f5108ee8d529fc29dbef1e189fa4bda1f0536e11d0a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:fe953ff1b1d61617332053128baee23b0f64c30cecc41faa6190970abffb1372
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:4adaa210b772def6d9bc738c89a1946c1e5be099a97d09fba78cb0bc119531b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:ce903cf9d0df2c1005b939322219c01728e0a2393623041158e5eb54accfce5c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:9495cde8c16c912526d708fb804575a608d247fdfff609707621fd10ec222f03
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:7fc5c5c3d2374049017d29e4b9605b7d6da830798d2f6d2ea514ca99ecbfeea6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b64eeacf329e5d2284c127dbad34881e5925271607fded936f17abfa718657ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:6c65ca14bb408b57f501335a5737c5a0805c503f0f1b20d13980fe0397c2cc5c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:d70db275d51757e2b7eca195d8f529d0be4cbf51c9a290a13cce277683642299
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:11bb0290d211474c0b96b7f0337e03a1ca8803be7359fe3d423f5003eba860cc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:b524f58370453874ecd1373217f08c8fb7fdc0b36c36165790564bf0537d969f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:d08c87d02b9426f467fb68f160b168810e1ab7879721bfd869288115991f65e7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:90aaf18a94c47fc6877fd4dd44f0ea25e2131843185051742955ac2b09695338
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:25a8552047da06636b4f332c7cd127ac40e99a9e1cd6b9eae5220023cdb24d68
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:2e9e566107637edf28d2e7175003ca63600083baeaf075898f478c51dafc9899
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:f51bd7bf02051fcf552af1a5b94ca5448b885d096a9baa6387e83a35520916e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:a3890dddddfd1c0aed3a2fa725345b66d2c92a6ec36c3465cdc0b1c2cc737801