Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine-dev, 1-alpine3.23-dev, 1.35-alpine-dev, 1.35-alpine3.23-dev, 1.35.8-alpine-dev, 1.35.8-alpine3.23-dev

Index digest:

sha256:6052050a3e14992c6b610b9ffcaf909965d0cbe73fc98f73ef31c19b6b6a2ab1

Manifest digest:

sha256:efc2354c46984158ebb46f60aebb4b0bfdd4861a9b0305a53fda31a0525a5bb5

Size

63.67 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:c6f034a29ae672baa25cae532c33a08d71bd6500616269ebb5a8873a1aedf2cd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:83e5d006f1d3b5cb0f41023ed13f615e1a9b574dd3002056cac5a4a00e4912d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:45c646e82f9bb203483b5ce4d18615eeed09ab8f6d04a0affc89849a73f1418e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:0a4a25a22aa03cbcbfc8be9bb878668198d114d08f0ce5b95a81c82a7bb83b9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:ad995887148f7991ef79ec7187befe740d25981207bbe707de9129a68fab5c70
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:99c0118949e2d9514679c99ba282ac5bf81dead6a68dac4825534135b4c0e11a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:71bbade9515168563cf64e9b93c8e50378716fc1f2dee645f290ae36207cb126
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:0d39da5cbd9f2220991effe16de060683d442a9934734d491c34421aded37589
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:2dbb32876382dc2e06918ef26de4947c2e2d7a1212a3bf9255632a5948b2acd4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:a703f4e3bfcec6aa36eeffac809bb583b088c0d26eca7edb73f16851008378e9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:f010cfe12cb59d12d8ff12d5118cd918437982de8cf1f066438c7febdea35543
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:bb43232bb0966518f7fb38f410f4dfa174c73cd7485bef7f60a63ed08f1e01e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:2cf2e760d3d0e816d97e1992e7bb706631db60db433c9ba46532c2ea7d172bc4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:b958ccbe0d1688599d3884f2468419ca27abdb6aaafc6e900b49df240e19ab4f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:a5b1401ecd3403e056b7ab3e3346586af81febc7b5d4655361b440d31fa90286