Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.1-debian-fips-dev, 1.37.1-debian13-fips-dev, 1.37.1-fips-dev

Index digest:

sha256:f5687efb24ec3aa5e8d5bbec75ab776e82d45106f23cf1ab3f958647673aefd6

Manifest digest:

sha256:9bd750e444b4ecff692dcf963fb8194d3c242d57b08679b948c8be956bafa689

Size

85.72 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:2e918004e56063cc2078e37d62203bef2001317d5e07f07a9dc1c3a8ea4032a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:c5edb75ba5933ea191a063c1736a0724908f8a67282591712813c44642a95b61
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:08dd3a4e43479b91dbe3b86915343c87991d81c8f0365d4b92ab03b94c90e2be
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:45da6c0526a4551bbd2914f9fbdca0db0191ae0f88cd0abfe002c8c6dae9a2eb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:b5ff72c253789baa6e94e9931507ad0b3394745e74f042be3a03a0625f3a81e6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:61b5334e15eb4fb49dc814b9a8956841e3bc3701a3895d6b495ddd329b539095
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:708ebc9fd71c4f33f45b2ebc78ee1b1914c335fe6a1fea10ed36cc73ffb37cb9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:9ba0f588f95328749e199e6ee342bfb02a5812d8d1ad338ebe47b14f6653c3a6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:9406cce77b9c0f632268890ca9a8873fdcba68743c61492989363dafc448d9c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:d8089206b2ed1eb367ae2624cef45126158fcf63348245cb49a82d2cac6f8a5f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:bcf32b05ba1178aa5cbab631e6df19b51c60f183d2a66ee65bb8f359964140e3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:5e9f8c37159ac1599ae73c037079d0d8ac9205c9274e874994d0530d188521e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:4edb276d02b5852f6d3f8e6b19ea00af51f5f814ebbb45338d871ba7c45382f6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:c6ea2d0424af6d897f0c87d1354eba717f4bce6b6b9cdc4c9514dc54252a1b50
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:73ef6b1cfda26c1b0259fb9df1e6e165a17ca2b6c8001f776d718466003834f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:15c997394bfb1ad4aca32698e839fc8bcc90ecf0f58cdcd634c3d4e833d74375
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:820aab597d29c338db5788a57542ea596deb35583bc6f0a09d6076731c0e7e1a