Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine-fips-dev, 1-alpine3.23-fips-dev, 1.35-alpine-fips-dev, 1.35-alpine3.23-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.23-fips-dev

Index digest:

sha256:fe2c3e38340c176d37431f32c5455f23d1649cc73249e3e77a18a28ab879927e

Manifest digest:

sha256:fa2f3be7dffe44eb2ec4b4082cbb5b45491d39cafd9e71f8b3badf8e7752d784

Size

64.69 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:546338494d3e59cf4a3afddd133342a83097134e6d015e43321597e9376631a5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:1524f18312694821df3d8a8498af56d0c0edef79ef1bc7ea176194e910b5dddf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:acdc7612936087f8c2425ec804170a032cd5e08645ac777bf78ac8bdf38fbac8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:adde89acf446cd73874f682cf9d7f3ac1ede7e1c0335157cd1d7e77e5faf5d10
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:3a2f7d19908cafd45feadca9a386020c8c7e98bedb1f8bf6dfe02452c315eec5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:98d8959cbd0228502bbe3678cbeee1fbfbeca7621a3bbe4528998eefede3a611
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:a8b2f5582763c6c8e4c64b576afc88affa1ed0e9ad79356b122e1198fe71e851
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:374738810a3a61e679371ef1c28215849f19825cbd1fe98bae09b53622a5a93d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:b3577a5226c3a236a4ce8f9bf0ea6769c76842bb5cc0d7632c0a3bf09be09b70
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:69f486af00b41242280f6f04e716eb0d804133fb3e76842e77407de97e98bd2f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:f2ac85d2faa0f0f8e7b1e614b89f2f815d9d1cb3c1c225d7ee307e5c82eef25f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:8b1ecd43d529fb28ee31dfa6b50959e3c88eb6ea6cf3afb0430d1f3ba35d77b5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:e01669468dc3acc5fe53d2a05175fc578d659d8c79d1d9cd29fdae8c79cc0543
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:20bb0ab6b76fc69833f80c6335865d00861f365c8c4e0626c10adb4b26a1c64a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:61d4965ab11184ec08e77cdd3caef1ee66d8bd73b89b6bd49f37e9a81837698b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:20f389d886788d69971a37c878dbd34acdcf96cb059993ff4c05494ba68ffeb3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:ba25e7901ea87e680e699565cb06727df5d4867b6e685d33e6037ca3d7c9895f