Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.2-debian-fips-dev, 2.11.2-debian13-fips-dev, 2.11.2-fips-dev

Index digest:

sha256:8f5543438bfb07aa4dcb0831c424fc2f9fabd19a1c0ee0da5f35f6c4a5c81e84

Manifest digest:

sha256:d5dd30b218e1fee52daa216c9fce52ea9e4ac2299a6fb376fa24092b9e570c23

Size

40.87 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:888e0732c26bf4d01d43858a2b7e89d15752246476bd93266c13eda9d44f8fe6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:646667265744f688f91574e7d8a52a218429aa7458172c5dcf64ec5965137f6f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:95ddc179b4226ff6be735505bcd91519daafd39847f2a2332f2151a867768dec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:7cf9c38c54d55594c0e7096160653abb269b2a0af782fc03fb49cac6e67de75b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:6d3265795ceb08c743c47c5b4d488b840b2ccf651b7ad70afc20521b2d66a0e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:d1dcf390c7ff961aec850139292d2d596f42cb3f61e687fa8d8a657b074cfcd6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:623fe2dc48edfd9fa7f4e7ebb2bf6ff3803ff75c156c4425738f86930c0c2cc8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:7e00a4609bf218d360952b97a0f2d24d06a5d88c6aebfb07e5cb60e71c46ddf2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:68eba0e74d64a6852fb82e5226def145c2fde4fe47cb178b1830545267b49501
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:19e9c8071976226942856b7e2fa7ebc80b087aa9a9b6e3611878142c91b04765
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:1fe0606346c8a2e16304c640800a72f145b5b3283ae5d124677162cc0897a943
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:c3efbb57112fbef492c30ffd3f3e76045866ffbc1be2446a42876dd9289a9ea4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:5ef37363ddbee9185b1ea9c5f57575668d1d18e60bcc3220038ab3c6a7792693
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:9e86f47712a0daea1e6552ab4f1eb0fbe15a8d9b888e8a68070d9a82a26af684
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:98a59c6356f2898cd614ad77dfdfc97a974804bc53a179aa52e321873b156aad
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:3fcb608bf0477f4356ecec1b4cbf839f380181cfbba774d8967e146524ff05b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:9b7615619320791dfe6e89f123a9425028cc4584da134ced34556d72f5cc7d2f