Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev, v1.36.4-dev

Index digest:

sha256:7ea6751143f4392e3ae70d51140cfb525f35811cdad765eecac1c67972720977

Manifest digest:

sha256:a763f39846d40a5ab289e1e7c4f6a409eb9bd6e51eae594648e50165af59d6a3

Size

76.24 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:5c745a910721ef6b735005d8fab73490ea3dce6c6a5883e9d6fc23103886553a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:ecc37141966a46bf05b5c05ce5e01e40142eece581a481ab6042f995c1de15ce
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:668d87cd712fde93e77e8f4cf2a1acda79a302c351fc21a6c1f8dd61fcbd74b7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:9f95468c93f42c05c26d906818b8ac010090513804fb94d95a8656c5c13d2684
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:4666047cdc56f0a96062df4c1330d8a0a5167c553c2e2f86474ef1cbef2750b7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:2a2a27660f6576ff08e4b2b20ea31d7c64dab9f5305dafca161cd1698c71214e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:d3792399ae6155688e6b07e23c5f5792feac2cc45c91b5476e1ac310dc94d8b6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:56822d1cc1a1b5e53a02f7b3b01ef2442349992efe2f437aab4969de7572279d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:375aa35918310bceedbb7b82423635ba3ac4fe0577e1ed2e70d8aa45058b0586
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:2689623db3e10086218935e31ea627e2a3056b79653b45e6e3e8b4984cc47052
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:9b76c4fac46e69217d0f6d95ba04cefb938965c175ee1197a42f279e269e2988
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:84d4c4b52141a5246d500af2a4509d6df8a356299844f27125a218c82757b4b6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:b744e3e631ab07a6dffa5d5b07b6fe34b1258c770d78f36a89587f4951d1f04e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:ddd923326b17ce8d627ecd3b6cc7c1de0119d075cdd1a5271a0c7dbb41a9b78c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:1da5d9a341d775075472365d7573536abbf8f255c040e3864b587975bd5fe791