Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.2-debian-fips-dev, 2.11.2-debian13-fips-dev, 2.11.2-fips-dev

Index digest:

sha256:c6666e1bd9404a7cbf9e1a5d8f87e582e53a54bc8e9683cdabdb0c5c3f0b2991

Manifest digest:

sha256:aac6e194caebc0b78b358590ce756b7e7c2bdf08f7c6f04c3154a17ab186f72a

Size

40.87 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:6e6c30d551549881f7c7b88f57559d01dd4543ed5825cdf0bb512b458730962a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:1078aaa16d531a3cb1807a5150ffa8cdc764c3f6c13316cdb24cdddec207d98d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:cda5430911316cdf89c3535c5535a6030e7d20b6d402d44be6f812dc5628775d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:d73e95d990509db3eeb47dd3d328f14541261fa0f6127eb4624679aa6f89008c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:03f454f8124548a8f15ad2a43f2363f91443a81dbfd714ccb19c9a03274e0ad2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:9359235b8361161dfd1f7b60e5233c3d939b03bb63fa1faa5d401aca5594489f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:35bb5de7784061b1b5561f5454c0454944b0a758aacdf8db2d22e8ae4321c8e0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:818fdaa4f0a099437b783912f94a74b6672541665e7116352b87d243495ea45f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:611a8cdcaf78e81052c289833a42d834e5dacb1be4aff23067861f2b19f3db0b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:06c78b9f7b9454a45c8f06f289f48c22d5a01c47e5858b04cdf26f818006e8ba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:1d46a37addcb4e99551389893376694df0ee9d65942a008df07dac3f654ea954
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:b28e22eee4e5f1e1b86bf565a3d69810291e0191021d02f5208d15587a4ecae4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:ba8ed8a94f96490c7e2997c182ff17d4cd72c84d2454c4261a2d36e00d3611f8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:76a12097bccdacc4e69e37be116a7928cc04713cf6dcd209dea31abaed90712d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:d3aea2e68d9b5bfc52122612a297aa048d85e936c4e21edf8182a2ad236b7c03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:a8ed03cc623dfc822cde95d994aaab35071463b37e9bbb04fbd7b038b5ce231f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:070fb0813f174d3c9f5376cd70328b9a616ee874339b608720a7fe2ea8f4fa7d