Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.9-debian-fips-dev, 1.35.9-debian13-fips-dev, 1.35.9-fips-dev

Index digest:

sha256:ff48f0f7fcdc85415a98038821d7f191c433bf73bae7570ed47e5d54248ee864

Manifest digest:

sha256:979078ec4c0aca8c9ced5c0ec60daf8e1b72e8f0d565e6c372c7f4cf4976128d

Size

82.64 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:fb859103a94a63aa7b790501c72ae49f58be15195adbc082354c70097e6aed9f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:96aeff528278dc7956956dd09d4a604462963238577e68a00c39bcc3e9272fd7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:b65df1030844431fa17f663c84176a9342a3bf83f2cdef1a13ca8597830faa23
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:b3d4a587faf63be0e360a011b4e1bbfae75f286775a720dd702f9aa5e055c16a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:bd5288ba9401e95730fd9c9406f9fb48dfde8a392dcc01781d6ed168581a2800
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:c63a645797cffbaecf245eebea7a09b507a1e43605a0d928d63b902f2bacb4e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:05a46e5df466740995f645744fc2dac2d35d8e64921260d1059b7aee01238f49
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:cb57018b9d8d18916dd24cc193ad0d3ec1d343ca7e2fd437641c1f026f6abf8f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:2b862b4b8ccbf3ae643187dfdc9b9d2d603ec96e3b82b6b86c8f0f0a2bbdc4c1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:999c8cf9bb8a3511636ce2c4d1671c290db3999083e63492947605f77c0b657a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:35d7e8015587e69ffbede43b152f019c9d80d71842bfc0cd6dcd737044ac4cbd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:f1bc9841b0e9bd78b1d55d0b4d65b893b44b2a6e6d891d4ecab4687ff2b788e5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:a5722ab8ae5dbafeb5b7fb70c5df11f47ca9c8fb017cd8e88c637516948fabb9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:0f8d678819187a352fc42ba1f6c2d01888fda81aafbc4d9c9fd13e7212b2f505
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:bad975364cb9c45036aa2f7ee3a72c08df895f9efdb72b7163d0db6e8e1ac2af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:030837eae6d1a266aef4086c377c1b85b90e978741f20dcd4049f088bdff1b7d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:9841e93bfb8867772cf4c8f3f4d4025831f6deeef0fa761450202b5d4e2de31b