Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x

CIS
linux/amd64
debian 13
Tags:

1.35, 1.35-debian, 1.35-debian13, 1.35.8, 1.35.8-debian, 1.35.8-debian13, v1.35.8

Index digest:

sha256:98ccd04ab3a12b4cb3a1371e48d07573b494e051bd1c0a509c10a22fa9d1e999

Manifest digest:

sha256:2f70ba3f846c74c7122bf9c0dda154ee1ae9ca239208b98b66009e8c4b865cc5

Size

25.89 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:0a39fae13aefd96e0109914d7707b6a7c0953177e87e2b1f7b30b71825188be2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:b2690eda59f967f11790ec5f1d3f23655dc62ee6ac12070cf38d77c4a4a9bf00
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:c1b330f6a9889b008669a6c3669f73e7db23e56bb0b88b5fbd6f8593d44022d0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:5f70c1c1eca96dcbfb4fb1a810962a5e3adc218e8676f608f96bf07e43d37483
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:771f094708231561d9e22022f2ebce1ccba0f7b2e18656bdab6e4ab73fd38d0f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:1d5ea81582bcf0dd32fa41e6bdd4d62701e70dfc4f7d904593f963984ee2a204
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:65431a5aa0fd86ae147b184403375ea7c109a9940d390b335f3b230cc106d5c7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:8ee7ce32810415a9d15fe7fb05904766eb4065aa5836339782cec973baac29f1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:c5d5b0e682174db390a213f6a84caaa8672ac6b516161fe761736d58bf84533a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:5293460bb0a0815bbd0a1a510f43d1a3ce95dc11c1170be5bc8d78bdbc1e7707
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:c64bd29cced5190ebd246c2dc1d5fc37367469cb95387b6cf66c107602e70cc3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:59feb4c263e6fb833a4b654d77720bc0a624b4281af5f2e7ad551ff752f60b97
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:5dcdfc1874905045c2abd900e0d4fba5cb140ee57c3729e916c5ecf92ef9ee01
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:2911467e1e5265119ded8996c0ef4e3c38263c2db721a8b992264fcefeddd78a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:1a4423c3f0e0420882e73cc46b064664043e5f3a8937ec5e4b22c07ffd3ad774