Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.8-debian-fips-dev, 1.35.8-debian13-fips-dev, 1.35.8-fips-dev

Index digest:

sha256:6d53d7fa8eb99a4aebc01a22b44660a9d53ab6cf3908721a1bd3cad7922f651b

Manifest digest:

sha256:5b0612d8a0a94d2b054ba9d5d111890787ec8da1118c0a4d866fe77e98b853e4

Size

82.63 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:d3924905d6e4e642e0db913208671b334e9f1ed19edae458e531837a829ddfdf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:f2450bde7915ea7ff65a322d2351822de3e9370e2255571212034124687f5803
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:1fdb6fc6e31f11baa5409a71daf2b1e74ed77bc87ef4f612878b81e631ce06c5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:cd561aae43dec9c9287325e583ca24d0f5872d524dd07e1b2776987f420600d4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:1ef94f168f0f8895f01ea9d9fc02a6408249f220751f41f54d10ea356e75475b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:71822e9239ee1a14abc83e1e550ccef711f0c8224b153e6dc137ebfc591d068c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:1fab97328220d663cda49113c97331e4cd4e9d686583f843cf481957ffb3d772
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:ba17abe6f7569024ac7254f72749d877717212f75236e7760dd0299f9b799070
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:49554de5b05c3a163a264d7ee759105bde1d3013dfbc211b200c8b9e945403a4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:027e0767af134b9ad7313624698652dad6870863326c1100db93b7d90a0a1dda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:65d4ff49ecfa650b939d2ce28d2a03f1c492bc8220385940f0239cb1da5fc997
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:2e81aea446816acdec284e5ca3253587bf0782c368b4901e24b7db0c3d69fad2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:bbea65655967fbce99f41a56d5f7c445ea202aef6d3cf3288ee2879d4147e356
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:fcc50d209e9589d21ce48d2c5e0add9c270dd377e457ce3c2bc6559a1820980c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:1d3890da9229fb3a28313bf0b10e492695ef05bfc6db28d26ebc05bc9a374f11
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:3cff52a0d0769a532fddaecf85474257068815d45311f4de9bbb3e5eac499164
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:15d820a0edea9c938fe06b100a62da21acb23b3b940967cf17283ba5002728d3