Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.11, 2.11-debian, 2.11-debian13, 2.11.2, 2.11.2-debian, 2.11.2-debian13

Index digest:

sha256:5ecef18eb5d5e56c7274c79c844a51314b2a9de19ae1e22e4b9a7860d52dbfd0

Manifest digest:

sha256:fbaac47e5b22351fdc63b424e12f3a885efea4305413774b47646f912571f09d

Size

26.40 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:ecd3330fb96725e8c29c23b406c5740d6efa7f8075c5b0bd4337c4a471359d4e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:fedcb75c78768b3854b1a5d6c571ea81baed23d2ce1933a5c4f05a3e6257f75c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:438fb5868e66f6f8b37b2d5d621b57fb905d866ff79357b17eb0e1056c62253e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:434914c75e89aa9ff211ef88f7bae88ec9cce36210a43bf9e27efdbc39fc3391
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:66dc669f2ffe38bc23d79e7adc9fcf1feb4dc16aea7c53de499b318760ad524a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:18c44778efbde9aaf0e92a72b00e02f4c6bb93520f9bb008d1136c7373e2e13d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:bc23e66df3b0ea77b4348f856173873cfb95242d76162f8be2f98eb2d67fe844
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:fd26771883eef7c470b1c037b5dd61abce06fa3149f5edf3a1d14844e7d26de9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:58d77f5c6c3f9a6fd0bcc29c4e12f765f8ded398b37a77053195739598c90185
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:cd9247144f1b4e1e3fb5a653955dffbce12a6e3a32a486e8cb60e1d374683e23
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:fc86687baf13a0056edf034b3be3c85c2ddec9d0a4f4163a26bde3424f5dc34e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:e9149046a1121c90323f6a12fe1230fd59d47e3f8943460df80b0e35e87401a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:542914ac6185bdf3361d3823f7828c65b510f903c2305df180409b1de528f19f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:9bfb36b38e566651fa59fb4034e58b55a077f38a0ea26f145382138baf90c6bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:f0e3a41e7c9f0b163cbe74ae462bae61528c1b6ac09f4017a2851e06c9eafefd