dhi.io/kube-vip
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.2-debian-fips-dev, 1.2-debian13-fips-dev, 1.2-fips-dev, 1.2.4-debian-fips-dev, 1.2.4-debian13-fips-dev, 1.2.4-fips-dev
sha256:6070747b4ac4ed0fc96eacc75b2b84d63eb3f99607ae42f1541b0464d5553e22
Manifest digest:sha256:829ce4bb2170791350078b72333969a339a26f344e3a49edfc644ca0645f8f33
Size
87.13 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-vip:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-vip:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-vip@sha256:587a51369ae2ab30effc86ec056c51d317a4f182b37d04fb8529b73134432797 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-vip@sha256:911cd3408d4328ff594bbe1d6100d697cc1cd9c88b84bb54859df08d99fb7af3 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-vip@sha256:09ff0ee42ce77c5127f1406a809068270c109f64631e432ed0e072611d51bbbb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-vip@sha256:56d86546269b6726686f0440275b5842aa0b2cc22527583a8bfddbded3fada3b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-vip@sha256:4ceee7c2fe74928a154a83a2a7e7136c2df3f48440e9c0cce4c985b54563ee95 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-vip@sha256:1c7c418b27daedf9a98e9fa133b5d0e1d8a190753828d69378a0e8d72f57ff44 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kube-vip@sha256:5058b81c527bc88fb8f36be7a9d9558b1a8da02cf142cb06da5f7955d185dd29 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-vip@sha256:8d79d963cbb0255d957eda98faa151c9d2dd6b8960eb9405713816a5762989c1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-vip@sha256:e80bfee3a60ad9c13b6cbe7a13ae1b692897b5689b65330b851210ceaff21f5f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-vip@sha256:86425f0e3465cf8e6a5ddbf2a3502b438b65087f1c4f549bfb2a95add1de0071 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-vip@sha256:db4ca94f479030074bb3bc87faefeaa7f614868fcacfb5cc96a58e71319d9030 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-vip@sha256:84fd1944f38413e86423581ade7914f4f6db155698e25c0e760a85382448716b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-vip@sha256:4663a24de376074240e345c6f395eb8d73caf0c0580dc7dd054048450c0b3c5e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-vip@sha256:38fcabbf13400b818e1441e5a89d67209b9d10a4d8290078a97a3bc250f97a39 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-vip@sha256:5ce0e524a134612e0e59da47b57e01344628d050bc83f964ade8c6c003458cb7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-vip@sha256:25c7374d71dfa5cac77439219dddb05035cf0be96be6e16b62e884c88e49aa80 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-vip@sha256:993845c397f0da721ce735e49779f9470f21e76e8f55e3c8d96a0667e4212d0d |