Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.1-debian-fips-dev, 1.37.1-debian13-fips-dev, 1.37.1-fips-dev

Index digest:

sha256:23aba396e15b07526f2bc48098e70e5058204f6b89ff60657a9056bc844e32d3

Manifest digest:

sha256:2d64697bdd1ccf1aef00cc82dda35769fb67a1078dfbbd7bcc069bc1f01e37dd

Size

85.72 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:05fd972b680aa9c701a8a10f2808a9b564001fa6ed0c81f5818e7be0191a48f1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:1492f27c15bdc66df55a85b4c4f4a661ac479a1edcb4f8d9ef4eea42ba54c651
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:c87d9714dc0673220f6717dea9420b21f919a79d613f650d8ef4d0827bdc031b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:b2f05540c7fcfa22e0b24a63d6f2ade355db4743d0a90a2430be1a13445744ae
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:a7bc745fa9b31cac478be4ceec55c26916146bcb3d9a2111cba3c04b40582184
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:113c2461edc9ea37e82fc0b28f28c308d73f18dfd0ace052c1f2f56fea06f5c5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:1c3c8900648c0b6d86f6f9aca694bf8244aaf3bbdf9749ebb4d8c5f2c7e5221d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:7e9c01ef869b9abab6fd6aedc5ea725ad7a46a7b3dd83623cf4d1c4c4856c960
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:6b3fe9fb35da7f76d8051cd2e6849afc8d0d1e4dcd85978b323da163bc222703
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:cd633e6da6fccd9b85b718dd655184afcd14ef2e5a9911bd190de72eb81bb8fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:ad4864073442133e402970986f5cf657a2b18b70f6bc6cff00320512211dad57
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:f51883091d795034f0de800954c2113f697940ea01323970727fe88fa2b1bfa1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:bd7f31e957659c9f87c178cf489de5a5802984a1580256f7cd9de5006e2b4e0c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:a33b50977f0a41246aa43ac14faf5c816ea250c57673b9cad14f1a86656f16ef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:db804340a5b9dccb8b2ea344f528d274866cada634c40ea8bcf781520866c9c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:170ade611cf1cf0504126a76e8c0b4e1279a8c12249ebd14b3517ac6c4107019
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:f9ed7be72c477edd6b938fa9318b3f501bafaab514e26e8cfcb2efe9f0d7b25d