Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.35.x

CIS
linux/amd64
debian 13
Tags:

1.35, 1.35-debian, 1.35-debian13, 1.35.8, 1.35.8-debian, 1.35.8-debian13, v1.35.8

Index digest:

sha256:cf5e7f93d812f254e00ed51a2e924bd918a672b1fdd2ecff748a28b583244829

Manifest digest:

sha256:d7e8a9860b1cd050058eb63660d400261855e423941130192eb96e5f216f5756

Size

25.86 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.35

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.35 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:f8811e95a37c693cdad95e9cd171a393fb48b1a692534d48215c31e6c8ed13da
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:f31f4f31beb73caf3bec459a5b8c4c96438d91db9a78dde14731a87f503ae50f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:60fc1e941444ed316205dd57ec2e30f4084df17642a1c590d6ec8a371ac68393
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:82f0e7a21cb7c9b55658ace4da3361fb026ed7654c2a2a90b9d443080186ce61
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:96680f6559d2ccf5f044367c854dd6b3749ef19a92cc0b59ee877b9e54d41d53
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:ca1dfc53eb1aef912dfb22a4572ceeeec09066f0377e0b9914e31992a9eab077
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:37d04542d046c9e19993a0b18c5de61b4b2be2539825f058b3923875b35ae055
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:ff85dab579fb7a81a76efad67525a2bee1d24a5938ec1c3562d6bf5f1be37441
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:9fa7f75d2de608277765a120aa55592c817a7608c6ee2a06c5385d793462252e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:f0db11461c170eddb1ce1f753a322950c6ea50d7988e5cfef239eaf642dd0be8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:1eed746900fd21004e04e93dbf1175eb07c98706d83ab0e58a2b9a657d1583fe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:a84886aad622f63a3f7e79423e929a5ae6ceb528f8bf6e1ac328d410a45e9056
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:1d1e481080aa268ddae5d884d3e6d0dfd9a40c8a50a492dbc7d3293919294862
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:beb5aced9396e49eff781c97c28d73d6c68500f0a6c5233771489d4481a7ccfc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:5a9362f6d137552605993ba9f9db87538966dc00851faae0c9bc08d4f4935323