Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev

Index digest:

sha256:c6bc5d8c4db1d77afeb4bb0d9850f991f27aa31ae095058a77536a38f3e2ef21

Manifest digest:

sha256:6ad5288c0e3f77c77b6f447654125c4cea94902a1a9b5e6022bff677c17d28f9

Size

83.69 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:09c1af34a6bb6404d83021fcbf6df8ca77595349084b1602322663da560f23a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:4219f5770eef71fc05571285dcc75a869ce038bde3f218287e190c713c10adc2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:12a33874817fbe830c9037e3d7fbb8e304076bb56de982977c66125ff6913ed0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:617785aedae53b06c9e6bac84cad0a8292a951f96d7f977735734495cffa4ae1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:b31ad5a63faeaba74cc13150d8c1b9a4a4a99b5fc25f2c054b3c965479c1c8d2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:83dbc54480d182c983821cf7c29eaca360de6856edb053cdae94900b5ef3ce19
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:a362ca13c05d259215bbf6ecaec4f9f99d1c4b3366f2da42bca7ece8ba5306bf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:9979362a1ba3b5f1aaff94f567cb990c9744aa01e31280ce182adfefcf1f2b19
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:3f6662994196693031c92b3f82fdd46250f976932a676b96f29c6865d64c38a9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:cf86b04bb40ae280518f872a7260b0a2b518ae01c1bdf29110a6710e7155b1e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:747c459d74aa8a79379444321ab3ca45031079bc08d4af1b4957b11ec039c3fa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:aea8554649b3fbd8639562594074b165a01df2f3dcc3ddacf1c19a2b4ecfa085
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:0b54285cf1dc2e403de8ad91ccbdd015ac72b29f0723116d657996b7c9768965
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:a6d8498fef8776ba5cf7ad05be73a742bcab8be327131c6355c51b1ae614d337
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:33735d14b68f6511dbc711f7f4746ac5a9b3507184630e7d91e8bd4e24408903
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:1398ee0205032dc3d402519367f1aacfb0ef2c19477a01f5151acafbcb5380bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:5229b8ef3bf38374700806f77eb44d65fdea28b17790d27a6633c6712a7b626a