Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.8-debian-fips-dev, 1.35.8-debian13-fips-dev, 1.35.8-fips-dev

Index digest:

sha256:6c90a996aebca0e4b766f865c3667a3191b3d4116e8314237debfcd99779e78b

Manifest digest:

sha256:7b12fa8a60e5ad083ec34a37258ab69256a85fe1b1ca6cce5254b44167015262

Size

82.61 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:426d8c72746df77e35dcc937a94d3ee3d3762b5d21390dcb854dff4cf37637b7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:ef21486a3ecef821c415af05ef7eb1fe94716786c6976db73f5ead47baaf7044
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:19b68b35af8fb5d8b3a9257b705e22a9e3a4ec406e140686772893f8c68305ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:f851bcf733f5d9e1f1ae99d6beb9178b74f7a5b0b2f5a368781fefb286ffafdc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:b15b30b7a6012241f3797fedff21afd419bb940b2431002f3581060316fd7998
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:f34b674129b0bdfe6af65bbf29ebb06db0b03a3fff74b5f81a50635a2f4cebc9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:91ba53c5ad032e7bef9f1ec0a847a8cd006fbbd5b5db844ca2170b9b2f25d38b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:b584571fd99e12585dc229d56fc743603373e992e80b4ad774fd5249a33f0b44
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:afa4a7802a13023e999e0cbed5faaf34cd7ede91934908ececc2c0753feaa623
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:bd55bb94139626874ee1b706e2c7d97441b94ffb75a7cc5b83a403c39e1b3db0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:1faedc283589c16f5dd39db6c5183c55ce030bd03603d547abd002906ec50191
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:bcef9b9a8729b47afca3ee6f73f44a45cc477ce18a5ec247df9ea886b044c681
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:297f26397723c26d696d77dc1386c4200c297b221d6cc4630ad8a5f940aca679
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:485347c7e370cb19052a7ae761674a97a3638b953fd68ac6f6a168e0c8682b7c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:6956a33c18de44dfe457fbb5f2f83a72fba621a26d4cd3b3ed2e31b84fce6778
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:b643e2a12a6231bd1be53e746c1bbdc14c668ed14c1696401ca6e6bbeabd3177
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:dec382915211760ec641e35fa38f63b450830b5adc382d6456447c74aaed2910