Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.4-debian-fips-dev, 1.36.4-debian13-fips-dev, 1.36.4-fips-dev

Index digest:

sha256:111f3eb22b237715682cd3ef566ec1ed23c055005f4e9d975296555abc3c1c02

Manifest digest:

sha256:8cd1d8de004758da8c7c8c3c49e094b106e81560be40efad65f2b4d510e7bb70

Size

83.33 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:f71a1f11e7b70b3616e2726b5b14d5f7c72477c99188a1bb08b9b9dacd8d8563
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:f83de99bac2ecb8cb9a64746348beee039ed118d0273be3a545fc3356aa9beb8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:8755981846ebffc41f65b09ca66dd33e5795f802cec8fad595a012017b393a14
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:061ee46207a182e21d41de8ddd0c520963b453ada6339ea1a71c625cf390f2b0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:b85be55b75fce9b3a54bd1005414d812fe23d387c08d63742509bd43a827558f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:409444336767a80ebf8c7125488903f9f4176e97ec5a4973bc30105eb7c3bd35
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:129429ca57a4c244700320d2faa3aff565cf02a885f661899fc29c96dcbad0a6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:670a2e6ac1ea9c6eb8beec0c06c78554c08f4cb7f34148509f7997a811cd033b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:0c8c61740fcde1f316adc4872eb81179cd061df8ca96f8d478838febb1341fc0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:b65efa2f69cf7e5e17d00ba6cb61c6557ed27b50af30cf1d3ce6e91c18d921d1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:b89572374c245fec83da0b557787bb10b5e12068700f14c4dcfd91e36a4be382
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:e37e2b191697f2e15bf0a03e48f7c026094c8ea6978e2a588d4aead99d193a29
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:9093dde334a2e27b255c4e867af3a97c24a5f0595ce10bd0df02475f9f71f9e3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:c54a7ab2df67c3ae141950cf1adf296b307a979e1995d51f8a7d71ab4e306f86
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:a0573d84c9f1d629c3d3ea7a1364794ea66baa3e27773348ae79398c6db26d5c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:52d9aa6c8747f1669872a0db33b3cb6ea58520d4d2768a311af6d92d3f250f79
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:54016141d4c49b15a2533834b4a79b08492627b3fb0f1132ea9e92c5e8490703