Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev, v1.35.8-dev

Index digest:

sha256:d12672b7e8a6b847da310bdd98ff176eb22e8db57891119af64b84d81c829978

Manifest digest:

sha256:f16c2bae473efec3d397b06f02623d3d0f1b8c61a3a74eacddc02b1cd048a4ef

Size

75.18 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:c8a0300125deaa94137349e22e6eeb2cdbcaa8295829b2bf768253ffdae07444
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:e0ee09c955d1e59803c182c52c22daa25944530fae0be00addb1c7543b6906b8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:86d1ad0fad87eec2ea9a91ca9c04c7fed9fa7c25a4421c062ab22d9dea31dd0d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:62c176c27e583128b5465158b97ac3fd10e57d2097097ef1c4b2d43b33f0696c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:f43d7b302b9738827165f36f7c0b07839c8c1257d4c5ee1066a4eabe163d4d02
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:3512db689221ccca3e1faa1d736396cb5328d7aa3c5e861cdd1a3bc0f650f8d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:a367c2de0ebb648c394fc22285ddd261292325fa1453d9d0b5aeab37717517ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:2b5d040b1a55cee34da755e8fc6f307f2793fd8dfb6277b551cc9cf1724310ba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:488dd3829d3105bd1494ce7b02f0f21658037a7feb470a2413cbaf606c5a471f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:0997a27fe7c419a301743b5480865d307be1d415e562d47e226801c6c820f950
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:c25362b51552477cd570146d41ec209e807dd477fdda97305c20b2e6245bc4c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:6d43000fcf8d3fd357a305291a4a418cdc9c778f4bde99c4ffaed4f7166368e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:46229f955f590fbde888b8200dbdcd895fc15fac8f8884b6d40690e7fa4c6270
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:e8d609b06f2a12e5b6600971443199b334fd907e080a50fe39f98240e6401378
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:eaa3a2e1cf21dcd51e762d54f072c5572f1d33abceea9acec13b1403b0cd338d