dhi.io/kube-state-metrics
2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev
sha256:922c817ee01b42d4d4cd7f2c625c11e05676984090c3b0e622d866f29a05af10
Manifest digest:sha256:a64cda1f67a0b19330c52fea3112eab44161aa0cec4e06f82ab3b941874c7ed7
Size
54.42 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-state-metrics:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-state-metrics@sha256:566bf67e051c7e95f33b118c87dcf2d5c30aab865ab4b1c3f5da58a8be791eef |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-state-metrics@sha256:7629fec16f4c80f1cbc79adea631dde2fa5abd698ea6b53ccd39542183427451 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-state-metrics@sha256:4f1cfdb8ca558c10e6b88d14a5e5931d0a4d2b36ef5a9ab7a048ccfab255f6c4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-state-metrics@sha256:446a765163a3614842f19096c553a406842bdb6cdcfa2b02bd23c78a12be2cde |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kube-state-metrics@sha256:7c549d47cf71ca9f68ac65a5c11c298fb9c34344e8631298abc6be8dbc56b326 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-state-metrics@sha256:c5b13cf1f224c0da91be600341ceeeb3fafbfb76fe9db438e821a442b1e179b1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-state-metrics@sha256:84bd15c3fe384000645cc5df6c70e91537bbcc94c2bdddc87236f52f402718cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-state-metrics@sha256:1988e31d888a9195836ca503283ffea9d61df00aa5090acbb4cb3165877dc1f0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-state-metrics@sha256:50383a8314cec3f415f6058a2a5a9857e31b8d125a9576cf84b98d3b911d2903 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-state-metrics@sha256:1f81012c31ac692711bf9482f1dad6c07d2877f775526db8670e147bd0f8c0d3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-state-metrics@sha256:1e6b44b05b4700a7a2393836505fa97041dd9d368fa4e44fbb471c9a8c1dc596 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-state-metrics@sha256:061b5879e2813d58129b7ed8e0e29c7a00465d50bb7dbf4578f96092b8f523b9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-state-metrics@sha256:2ee84931226f4d7a7e1c6cd99f946632746c9cc29194a85fe3d9dce6bf90a1b9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-state-metrics@sha256:d852b32c06247628fbc6fdaecbcaf2652acab5146e1c95c26b9988a420f8ba05 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-state-metrics@sha256:daebce7a78267edc19b882a3e765c2c998d000105c9c09e8471eebe063aecc36 |