Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.34.x

CIS
linux/amd64
debian 13
Tags:

1.34, 1.34-debian, 1.34-debian13, 1.34.11, 1.34.11-debian, 1.34.11-debian13, v1.34.11

Index digest:

sha256:e53ff30163ca420bfad5f3e4ab69fc8953a722a7f8435f29a62c6d65f03d9b4f

Manifest digest:

sha256:1717278bc87239ba887ddbbe2ba188b07a02f02d05befbf156f29b3474ecfd72

Size

25.69 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.34

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.34 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:5397fac2aa9d856fc77cae2d06d7741e93498ed2ede4adc3cbe8698c4a64b6de
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:f13351f9f14510a6209107164f5937018a76ca4db9c9a6a2ea92450daa179d45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:88bbd428bdc0013afc094b01579821672da117df749643a472f43a4a0a8a45b8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:05423e5940e642c6bd57f0c775a1603d671046b0efa74a907ecd7939dd7aa25e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:86a850905de426351136b0d6ca8af7cf6ca87faa90101e18f21e5b18bec87965
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:3ee3d17a0762a67cd1e6480b44f0370adb9eb1324bdd90ce641393e1562a9371
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:328bd00fadff7a51f0af86b40ae230e1481444d68b98afc4a74bd66b7f9d8cff
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:460a14191500cb6e6962fd8efb627c96ef9ab8a35702b3c86aad2a28fbe7e93c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:1b949bd80d4b3b2671e23359a911c5f51f09fe925ab57214d26fe3dd9b9bbcb5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:97f36d75bf292fb17b2423791db21824355b9d338c2be56dcbe27dc5949295b2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:64c1b5def8546f33d74707d6f9f0978db277238bcc1150a40dd3e15a2c37cd91
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:d5f1cefc63306ecfacd9a641ca248282f09659778a8ff485993f60cb15b0d53a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:2d5ade201c889141468551b25dfe0824d90d4453fc2c39afd484c4231587831d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:c7ad54338e705824f62395310ce6acbe62e39f4e50582eb3642fc4f44751612e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:62a959888d8d196fb21cf69cf7d2907ebdfcff5f33a9f7785a32f0ae948294c6