Sign inSign up
kube-mgmt

dhi.io/kube-mgmt

kube-mgmt 11.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

11-debian-fips-dev, 11-debian13-fips-dev, 11-fips-dev, 11.0-debian-fips-dev, 11.0-debian13-fips-dev, 11.0-fips-dev, 11.0.12-debian-fips-dev, 11.0.12-debian13-fips-dev, 11.0.12-fips-dev

Index digest:

sha256:5ac0682d43130f1b0eca75b4f9962af58f20bc885f40f738855ab8b098f3950d

Manifest digest:

sha256:7485ed13f93e1bd976028856f94936878e04a8af0c02bbcfe5f42621d36430ec

Size

51.91 MB

Last pushed

2 days ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-mgmt:11-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-mgmt:11-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-mgmt@sha256:67569e81878c87b9255e4b68d1651ad9bbdeaddb3bf11cf0fb6bc931ec76ece4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-mgmt@sha256:be1860e6832a39eababc29b5842924bd8df3746e6275436ee692ff38029c83cd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-mgmt@sha256:357354b1e3ec690a8c42a8bdb792496bdef780a8844734c4db2d89c7c15af5c4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-mgmt@sha256:11c3a0c0ee737a156b9cfab27fb5696f79e309d6b89b17a77f7ad08c4d7c7a5e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-mgmt@sha256:ca004876bee6edd88993d1df6563d5bea8a0e470908a19b57aa6004afcbc1912
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-mgmt@sha256:c35a65ee76c442391dcbfebe093ec50799422078180338a2a493d22431ff80ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-mgmt@sha256:f2216cc720da18d08cad01270e77c310634689182d4d43d12901e2f198644cee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-mgmt@sha256:dbb6974e23cd57bda0a77241f95c9f8236f0e8ecbd325e18e0f4257aef5ed180
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-mgmt@sha256:c52f83c143e2cc2ee2e007d97ddaab8b6a2307e11c02509a02b43abd5dfc9a87
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-mgmt@sha256:5f9b4922e7a122e37f018d047164235385166cd86583464f3aac035486b9eae0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-mgmt@sha256:a44a3b89fadd2ec8d15766e65cc352519ada41f9aef04ddf31d6491ff8c2e032
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-mgmt@sha256:124f75edb9af07ab70ff40b4d1ae6ca9e7e9a362e2a00322e9d8aa0705c45c02
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-mgmt@sha256:ce2bbcd0876ae29a6b98fced593d3501c1ba4e49d58851a53a18bce735a0f8d5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-mgmt@sha256:4f826d7b1c94e4f33612e157a539bcc9b381efc213568f8dbe1771d5c131aac0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-mgmt@sha256:f72e4583406eb0a9e028a96194417f7e32bf1653e13d9906e154405a3d0ecc73
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-mgmt@sha256:44b25d427ad26cf4d08bf3260f069d608936d9b5b23b416b1a2d12812e197445
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-mgmt@sha256:e84c73618767cc8138bf1d11553d92b8d6d6cf4fdd6e9e1a44c683a59d203133