Sign inSign up
Metrics Server

dhi.io/metrics-server

Metrics Server 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.0-debian-dev, 0.9.0-debian13-dev, 0.9.0-dev

Index digest:

sha256:c5ddd90212c28c673131392e455d8959af547b004cbea757f3149f1830c9a435

Manifest digest:

sha256:78c6f4717274caef2956b7edbb163f05b15189873765473c4cddd0412edc46d9

Size

60.06 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/metrics-server:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/metrics-server:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/metrics-server@sha256:d412a851b2ac2e3d5b7d59242bdfdcaf95dc3b0d806c9702bd522a040fe9857e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/metrics-server@sha256:577dfd5509ea9e7adf615b6c1a357892b5ec54f5e1bdcf6e5a75a42ca3fc5eb0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/metrics-server@sha256:a2b06676e002ee48ca75162f37ead43a2e30d0279656c6def14f6f896fcf9841
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/metrics-server@sha256:5c298d1b83f467ef75d840e9f264f66f72530193c2cfe5fa22445cbad623d8fb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/metrics-server@sha256:f1cdcd093b7e21b62400ef9a9a2843dbb7ff4e5751b0b6733e48f31637ed4fe5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/metrics-server@sha256:5ae55854f4484e3be56594f091dbdec8f5e464097bcc7bfbd19a478a7b4754cd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/metrics-server@sha256:985fd0e7377f8f20e6edb44a6084b941d3666e1eedbb668fa6e2434e35cb04a8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/metrics-server@sha256:02ae9fee8c5f12782d5a0711fe91edc0425964defa2c76c03f182d2e1487d534
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/metrics-server@sha256:e3ae38bdc71a2db058d4f9ffffddce96f4767f6c622aee5fda2ef01e2ec1443a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/metrics-server@sha256:f4839730a4ec4ed2c3568cdaef0d823ace8a89e209ee87683ed767d1778fe7a0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/metrics-server@sha256:a085b1a605da5cb863915815f363042bfe8891b628e4f2d879ca5820aa9fd16a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/metrics-server@sha256:c77b6a4c50d336b38eac754107e0952368223d6c9f4f2ab7ae23a44db621c67e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/metrics-server@sha256:f2ccc4dd8f625dfc478ea9901b6fa5c7965ea67545849ca038ce5db6ee440c59
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/metrics-server@sha256:efa61a39c8aef147b4036e2b614fea7eef59495b3ab0aafd8fe53661bf4a3991
SPDX SBOMhttps://spdx.dev/Documentdhi.io/metrics-server@sha256:af13edc5ff8826d9e3116f2a2e91e2b4149f1b4ff364aa6c97e435f3d784ceea