Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:bad136ad61f263ea8a9e905449925dcd67408d78619e232e698c84dbd7667173

Manifest digest:

sha256:1e636337a44f2858040607807ac8ce4df9e69f6647956895ea3f220826da434c

Size

54.56 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:ca43cc666372911a2d52d1025d62702cbbedd6c6a7db6d13d7394d4309e34596
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:e83e2655415d53e791beea1fa6861ebfd10a759bcd48e3f38cd1fb07c039206c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:1384b5d6ea22ff5e93ceae2cc2bfdfad9f32737b9bb300f7c662ac3b5ad31803
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:9786b80a714e8a62ae3f20ab94b4a6f57a10f97f7bd98e58a482687c20393fdd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:2b80b5b95a9b4c7605234a3a796b5464e6b63d7777928acfdaad829f13dad973
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:ff7d349f352b31b8804086e9825c596104993a062d68ec40002a5ed672c9311a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:ae76c6bd2b27972f3262227e6c310c3f67e59d9ad81f632a5880c3eb4c252e27
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:e09ee48bb54b521f1355ea75d8d6ab45ba57b6beb3697b9fe37b47cdd4fdb146
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:592e3dd88687c7f7cce4a6283effb9b89583dc74d0f348e03868fd3390d95154
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:a2b0218f6ea2dddf5866c528f587d99048f8fe7643e853970bd698a6f053fedb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:aa370ddc3e82ef62c8f228e74ad2c0ae07972c94a4a83d41793a4df36fcd27d4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:e98f80791097cdca8ddbac31a8325e51623e4db95bceb717fc0d29898320dd3f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:5ea3fd827fb2c2d48f54bbbdf66c9281aba8e4f5090dc3e5d2a26150411b6ef0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:d212b0d7c0af3a7d2d4a0a9c7846437a3b04af62f23360e850212160baf50106
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:97e449a8a98e4649b4fc4912e93e7aa137f7876e8167867ab4a0d289e75ebf6f