dhi.io/kubernetes-cluster-autoscaler
1.33-debian-dev, 1.33-debian13-dev, 1.33-dev, 1.33.6-debian-dev, 1.33.6-debian13-dev, 1.33.6-dev
sha256:979ed16443d5e04673387326d63cb8d9422e2726f1baf78292305bc5190e4901
Manifest digest:sha256:7c72df0b1edea0d3d3a127749b735e2e257c876b3aea0f27fd88f8611801d087
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kubernetes-cluster-autoscaler:1.33-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kubernetes-cluster-autoscaler:1.33-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kubernetes-cluster-autoscaler@sha256:4895f21a9bcb31c4e42ac8b6a4ad7aafd3e271dfdb36ab81fd519f264f4aae4e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:c3484829fb60cfdbc3b09072ff607c03ba079b48caa39a9cc493d04d234baed8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:6daf17f3e441f4e03341106fc17d98f58c6866f0476e6da9e10bba5d74ab3bde |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kubernetes-cluster-autoscaler@sha256:1a5ad588fdfff608bab97f69b8f940bcd557b1ec8de0f26cd0524513056b4c46 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kubernetes-cluster-autoscaler@sha256:48f1b31303942d186a9071e508dbd64f768deab568977751f2281c06bfde58db |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:6a8a8176cbb610736d4a17cc9639c50f91eccf3b7fdf235b0d38ce1d2018b259 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:6ab969866679cd6491f68d030b585a636c5c63a61df4219511025725a34c9fa5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:1164a40eb399c90228cda9282ce24629ecfc4647c110325d53d94b050df7be8f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:ddd61f5ed33b48f955be18ba2617cb6900d4bc998d1f42ccffcbd1c3d75cb16a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:af99e93b8fa23d3e94615512114f17137ddaea5f6dfc1f538b7ac60bfe2f6106 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kubernetes-cluster-autoscaler@sha256:33fc4cbec5a5d95659939ebf9a5046c5a18135938a495e4132995903e3f515b2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kubernetes-cluster-autoscaler@sha256:96d20aac1cd1252cb9a70d6f9a9b15325b1ac99fd720e401d484a6944d48ca9a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kubernetes-cluster-autoscaler@sha256:0b4abe68b5085cddd6db95633f867803966ad98bb3797cdffb02da3977287924 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kubernetes-cluster-autoscaler@sha256:394f2147439e2c0ff457cc77119df5a38019c15441bb4d7f3caaed213c9616cb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kubernetes-cluster-autoscaler@sha256:d0036a9000173bfa17877de71625c544bccbc468769db82704417c4d51e08a5c |