dhi.io/metrics-server
0-alpine3.23, 0.9-alpine3.23, 0.9.0-alpine3.23
sha256:b0fd7b5308c557ac93684a2c356975a52e8e8cf99f29e72883f94b22714ca022
Manifest digest:sha256:281fccca3ff5e56a5a2b49bf06eeb3598b710e4ceb177a403dd3d561bd6a718b
Size
18.11 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/metrics-server:0-alpine3.232. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/metrics-server:0-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/metrics-server@sha256:7072d7bca7c74f84265ba3be51c94da4a73ae6439710882542763645f229ed76 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/metrics-server@sha256:4afc8c88b698cc210637584ee50fbfaefcd10f5c295ac1276bfd992ee0233503 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/metrics-server@sha256:a07f2410a7525dfc0ee40004099bea6ff51a050a60da87e0293657f5ebb3df1c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/metrics-server@sha256:b3cb9a1265d44b06fbef64d82919178d8833834622410f706017d1abaf3d6d27 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/metrics-server@sha256:59a9765ff76afd32d5ee7a1326f9c48717455299c3490aa8c3a044bf309d7cfc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/metrics-server@sha256:5549133d2d3c58f39acbd81c19481d7b8146be0c0f53212dc38f1e73185d8d10 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/metrics-server@sha256:d5fc58427555347af0cb7bba077d05c253533af80601d9f09e8749fa73222f2b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/metrics-server@sha256:a04ba97b27a3fea29d587c0247da64051c39dd6695570f80f3f7cf7c9ee2ca6d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/metrics-server@sha256:c42bc719668be40c4d80a73ef36a267336a081b95188b60b35841021a4d2052e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/metrics-server@sha256:33e61f7f48f270f2dec365f491fe22d90c57b64aa52fe2f7b720fb5651a60f16 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/metrics-server@sha256:26869503292448b5b2e2b4b31c823bce91d5a72799e98ef59b4b30f320571897 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/metrics-server@sha256:99f66c4ed8cd3308a2ce1076a1d9d4054d85588e2dd2bbf2c2ebd60b7e934dc4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/metrics-server@sha256:a2a1fa99ddf86ffda859c21f15c4a0d75736d2bb3f7d52ee1e9a5007d3aa5507 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/metrics-server@sha256:d40dd01bae5ea49323bb6cf458b4f01ec121a2815b4b629b660747be04d0a1d1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/metrics-server@sha256:626874ad78638b0daf5a6eba7ea8250685e121f4c0d617a5616cca4f918d8a0d |