Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.1-debian-fips-dev, 1.19.1-debian13-fips-dev, 1.19.1-fips-dev

Index digest:

sha256:176432d016ba900d93cd14920647d7244751cdd611d98fbaff6c54e1f208ce25

Manifest digest:

sha256:ff3962a1bdd4717455c71e6e979c9472f3e105d5ed2ec69e2c26d12a8621fa5a

Size

85.97 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:4f3d6545af37aaebd4c2595010fcba55491f620b90482016ba57bc68435641e8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:25a12a306e10c04e2f13a3223d77ffb0cdada50d74efb06b64ad0de8f37a0421
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:08171276e8a7dfc5f6a0c74f14b3b5f949f29658ca84f910852b18c28a88675d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:b2b5df2dc0032cdb83530edfeb5ea4008fbab02e9dd589c396a69ba7d9f6dd8f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:b309f56d75f7123b1cf8b46aab35c9dab31a281f1b0ea4f4764b30254e24df32
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:49385545197e2912906558842ca5bd79ab5aa218982fb4edd00af5f133aed028
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:b58506292457d5cf203d1aab77405cda0a1efff3799f210cd9875e1f4ca0a6f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:73fa7d9cfaa46ea0d2bdf024926201b542ae6fd2b2edb421520e89a39ed74514
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:9cf86a26fa51f39051f09ac872eaa07773049ee6cbecc060fa4a3b877e2d9f50
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:7db8cb85b663101fa65921fed5be649c6d1ea8c70e975151bc199b089a42ca0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:e6a859f1e429f44cc2ebfc44e84daa8f6c16acb1df90bb1b34502b23d9550fe9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:db7b155d63c3be617dc5a80567d905e8640bfbdc1187064257954fc4dada647d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:eaba97cafee841e353adbbbaed460961c5626d31a477c2942c3574999b39f413
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:38115232321358eddd53d5903f407f16d64a9f50c558531cc7c04fa08e9c683b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:a44f4198850761be82c1b93f621269f3395b1c8b81243d28c32dd6faaa9c14f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:327a964f7d880a9253edfc76289830a895cb40ea0a38c90ff0f71b3f52af33c0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:e89d2bb8043099b03e8b46aa04c4c0a88dd6e388ff0fa8b8ab0f357a9c0e6ea5