Sign inSign up
Kubernetes API Server (kube-apiserver)

dhi.io/kube-apiserver

Kubernetes API Server 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.4, 1.36.4-debian, 1.36.4-debian13, v1.36.4

Index digest:

sha256:1bb45fc492e5c1b9eb82d0594780a1453c8785d6a94d48efc57920f485043af6

Manifest digest:

sha256:d181058107b8be46a53fa6569d464a292876aaa4872e57d18a3f41d9d97e755a

Size

26.35 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-apiserver:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-apiserver:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-apiserver@sha256:579aa1b6ab4d4f0c7982312b6865ff585edd09a10c62d8a566c62fa90d41f46c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-apiserver@sha256:36bc1f719ba5075608d8c812edc1435f69791c9ff1ac5b9b8ec39d7a2f1f716f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-apiserver@sha256:8b887359da14febdceb6c53aa79fe08e78516352f76b76b631fc7bf25950c323
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-apiserver@sha256:6c0088cb7f4ad7757e53158d440ebb22e5b9d3dd3f79e03cfc10c5095a88de4f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-apiserver@sha256:7dfaf64bbe10a596673bd81dea7b18ffcf295d8d4395541ec3d156f0e89060d3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-apiserver@sha256:0bf20ab772e8bfb6b7ae6b99ee805b638ffd4621f7aa93b8e9eb9a683e971c82
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-apiserver@sha256:968ef059fca0492a3df469d028d656e84226208f93151e236e94adeaca4b69ac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-apiserver@sha256:aef7b3d1e8476c83f1abf867f2d3407a93f4e2c5001606e8606d99b7f6afa0d0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-apiserver@sha256:229b12201a1accb4e855256c5a2197a4811779af1e90112248909bf4b1ff7954
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-apiserver@sha256:649b1184794a4809737ded3f6c7b2c5cd5b731bffcefceae1f9f448bf7f984af
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-apiserver@sha256:0aaa05dcde0c63dec9851bc653235f7e76a9c0e1d04d0531b529f49416239e75
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-apiserver@sha256:7ac6236f689d48548a0e8aecd4e16e08ab999c6b0e6bf6f64f461a9be5821744
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-apiserver@sha256:ae83173153c06485c6328341dadff80b12c19da74db7025884a58a55adc24023
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-apiserver@sha256:671ffd3b9d5d4311680ffad54d5bd7b0ffcfe86a996fb12b85d0c8baa8b44923
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-apiserver@sha256:ed975334fe30c61acf4405deb68dca6777b08263b94e0095c8d763f9318bd5c6