Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev, v1.36.4-dev

Index digest:

sha256:904619545c4947d19c195fe11c3932083cc0f67a649a228f396659318907a3f8

Manifest digest:

sha256:3949a5629381be2d0e074b2926e976504dcb05c345f173f4ab504a15b0e0535f

Size

76.19 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:3db4e40b496a53f14b3111ea290665d72503b22167c82ae99f817ac5315a7a25
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:b20deec83f2c03afcb8e49f3ea1207836f55e4a2689e01e8248cc7901311d670
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:9b627f38029958b0a7c344f620db2dd34b77544bf969601c3629f5193d5cc401
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:eff2b63d09c7a0307d400559d4b8024f30a0fbbadeda6ee660a56693f63e3b8c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:222e946824d53c0f3bc6e6c13f87d653d7da5a31e3c35cd9a03ca69836925f64
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:2a98e88583d7d38bad6f4902baec52daa91fee9e92cb4d3bada743b71d4ed720
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:9d8ce211292ca6096fbe755efaeef0e8340fe0f0d518143c606b705225f48204
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:752242c2a03c69a59674c31b5d2ff7565ee667ec1aa8947e006554abeaba5f14
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:0a7cd5538d95bc262a8871c849b66c2c3c641a550c165302a6b68ce7ef2579ce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:41abadfd0b19c8fe03393fa68a336e28035841945e2120ae94c9c4b646c4d4b2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:56546d6e97e137f8c9fe1194c40e5615a0f5b5d10233603cb4edbc04124e3a0a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:c3645e868e6615ffdc86be686c0d47b40098d0027c04d1c7b2b498e3cdbd815b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:903adab4bb55a86f0caed46328aa405c051eb438d2efa75b999b2ce83bb0bb01
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:29c8e0708c7ec7ffb6e530347d8fcb9da3ac51e4e28f40b21016857bbf15928a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:5ad863625d92904b6c08281485bcaacc5040c9a3df8fbc37e6cdcf3346a83266