Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev

Index digest:

sha256:1a26de40b03b728dfd5a3c8a3d3a7139046d5b456b05a06160b3a1bea165dc73

Manifest digest:

sha256:3ebedb77e983166e825f02333a9f12ad66ed7ea0b8c8ae9ecfc13e85b9e9c8db

Size

81.07 MB

Last pushed

9 hours ago

Vulnerabilities

0
4
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.16-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:7e723d4c59f9b98a87e450ae19c8171a37c913d316785ce1de9c5f2a7083796e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:e989508c73a528b3da033f9dc78d4e6ad4d82feb266a824ef7e042af825dce00
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:7a67cfec45ba8747a2479dbd2278f5e5ff7e4c732b8594e3d6733d06b85b64ca
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:3b356beb6db1d23fbf0cd4b79a042fd6d5fe0158fe1cd6a95c83d210e59331d7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:b0eff8c0f90dd7e2f1b7409983f6d94f596ffe6138ffd4eb8cef2c897af02b85
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:a5b83026b7faa74454c8858aa4bd972fcc816a690bd1c8da0dc360361c466be6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:b7c2654d692c0facfaa258ddcb8deba349ec7f90b2e2f3b6a07755d6939b0ebc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:2ac815e8c593f62454c6483cb8e56c3167d002974191fbfed3088a5d519e8198
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:32b10e5ba760f39fe0713da918213a3212bdfbdc85b31b1710db9ab7eb75ff41
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:4f217c058ad8fae8f0ea241c21aacf78c615de774ce591dd8d203740534d73e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:b548c1300922b80093b3589ad21762394a61f26216da2ada354fbe494d5ead4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:a13d419848ca8c411a1511328f90a85a6ebdc6ea34ddb2c6db2716ddd6969238
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:237152c273ffce9cc0be0efa21f46eb1900bfeae87e60a01034b0497cc6dc8bc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:a6d590c906d2aeda75d66d8d4206d728f1e4103b44c454de729556b25a8c37ce
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:6d170b97722fe8d65fadea183e2d11c3d469d64fd5a4bf7c3039286f477a996e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:e58f1642a849c697279d65ddd23ddec109f0dc3e2d51d6cb5b3f7830709cd18f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:3e12373c6ed788adb4b9b83b21f6b946edb33eca5ad938c770d60b47bfb54475