Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.20-debian-fips-dev, 2.20-debian13-fips-dev, 2.20-fips-dev, 2.20.0-debian-fips-dev, 2.20.0-debian13-fips-dev, 2.20.0-fips-dev

Index digest:

sha256:890eb085057cbfedefbe9420abe01187d7079116888c464ad7182caa94e0d4a7

Manifest digest:

sha256:2a30623875c2c4819b7c051552af550419ede29c3890c8585c6bc1d7f22e73f1

Size

55.16 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:3fc90d4a0a36653aee21c187490979e5a216dfb3ea0ab5baafcbd32ed2973db3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:fff3156248446d80be1b232a54642ee4e1c8f1c5c13d38520c1e5d045cfe3554
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kube-state-metrics@sha256:7c63c0ea1d026ba183d129d0e2f8a7e84c5456fb03ef3df36af12310d5abdbd0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:ef93420c857c64bf80ad305d43adccd3e1b85ab9dc92799417c4819afc7c84ff
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kube-state-metrics@sha256:5a7328c50f8374d0fc488a4524c1a99ecdeec3e80f4392614c836164e18dfa28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:d7a7e328fa828aa3ab89b2371dc60a071f1af3987eda15ad6b691c6b6e4e33ee
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:c81e8474645a020a3534689d984d8865dbaac7a789ec46ee270347839e5b0f8f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:7ab01055f321a47a5f5f9a8a96a8f5b71c91e53c179665fe85098310078ef3ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:dbee3f68e1eb526d24f57fb73ae783e4262e2cb69d86dd8b2ab0bc44f75272ad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:a6c7112ec0721c7f550c036a562a9fff406d4cd5311bcef22f0ba6ea2267a060
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:aa95094924203444a5a369e2990f36e021b0ea9451ea6b6021830f74a4ca2cbd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:0c27823f5d816d4b2fb5b4ddb01dba0a95db83186455236246a094ab4cf39024
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:0e4679a4724fc1e37d66cb17338b32b439929de63fa1e70e66846965c3dae649
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:bb7d8535a9e203578d6e60ded47128797e36bd4d9792c1d2fd81dd1c6a5e4199
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:58ceefc4f63edec8b311995cd083365930367c92c33902b1c626ae6e7f88661b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:fc16de6199fb4d11b9234434fe3932a246d49276931137c41dbc5a39c3214361
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:cb3097ff413c9951af0b57da1e65dcd47fbfacf13a701e7c2adea0c5e93a4ff5