Sign inSign up
Metrics Server

dhi.io/metrics-server

Metrics Server 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

0-alpine3.23-fips-dev, 0.9-alpine3.23-fips-dev, 0.9.0-alpine3.23-fips-dev

Index digest:

sha256:5510a7f750802e4487698406e63b29bac6d77726257835e5616233438ed1c40f

Manifest digest:

sha256:e3ffcb696a9c9819a306fcf8af66c09ed648391b86ee406518973074df8127e1

Size

41.44 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/metrics-server:0-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/metrics-server:0-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/metrics-server@sha256:3a7b64609248e8184b1de0e2d8b37c9fbd6ac94c613fe3c0c93332e6da634788
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/metrics-server@sha256:5c42c92b36f829e606dcb7a9d1c1812a9e67a5433692f8e90a6e38d4ddbb75d9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/metrics-server@sha256:55a77286d3f0ac70280c7e44160ae2952939c8624dfe86b9ddd5c600d1d0be1d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/metrics-server@sha256:63f452a354cd283e74eb7c8eb520f1d1ea567feed0d318a17f6ba2784bf88ea6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/metrics-server@sha256:433a2628e762450be02904b472c9c15ac7d0d688a56cdc8f1d4bb43e428f6fdb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/metrics-server@sha256:c9d3dca1f95e12832d648142c5b0bc7d2458ab5511d85b12866c8e67c6221afb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/metrics-server@sha256:085bdaea2f287cf1905fe0204c97fe2f5d1b895e249ae5c5a18072a88f66021a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/metrics-server@sha256:34de8c6cbfa9898fa13ed684c81eda28ba19a1007bf993c057f0feeee08eeb7d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/metrics-server@sha256:3fe3cd1ebd65b4b2ca57d2610a2af571a76ae36d173f59452aa13085ad1799dc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/metrics-server@sha256:aa39760218c90ebe675594d4fb988f49bcfc538815248479d7e128fd24f17983
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/metrics-server@sha256:7fe6185e63cdabc7dfab102c2b1a5cc0ee6aea3e7c21c9f9637834e72525f714
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/metrics-server@sha256:62454e9ae1deb737e291352782a75f5c803b095f24f46df185550bf5afc5806e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/metrics-server@sha256:36a3b88cf9c04ed578c44260d67c9884c7a643a39526325affb467132d4d0741
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/metrics-server@sha256:dfe16b5930bf7313c035f714157a4a33df28be7fef81b37efddfb606f352ab0a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/metrics-server@sha256:4a5166f234572bf32e7060f58debb27cb84241900542e733bece7685acc27d8e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/metrics-server@sha256:3ef88973246982807878e5858eb2b6324feda7727555cd9dd58b93ae28c474f6