Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:7a86fd0619ed2c6880b56a95802224a2be7aa1a4a9bdb77c81558d00a1c6150b

Manifest digest:

sha256:88f47189aa9ddbe70c9ab3145f2779d428fa81230e959f75e7866a83275a1205

Size

69.84 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:f9aa20dbf31b8515cc53fba6a40b1847d123998544b9773913940480ce117b46
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:cc987288f311feeb83fe37036976cb75f6c08526b304b0b53e8524722db404ac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:3d34aad33c67f21270083c0ffae09c8ba1b615b54ccf4cfa9deee015e81267c4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:5f7165f36d2c8601c05243fdf806d5f69ad19bd1054c23e620bfa0d810ce747d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:e3ef9d0cad0fd7c26dd12bb1ea46451e6e44c23f3efd8c82f8d31fedd357bf18
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:793e8276f34191486293d993c482352a55c2381f8d61467ba4489b723a8cc6b8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:22b80dd9bcb360a7fa13d4166bf45862e415f4180c436934875d44799e0ed025
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:8e36e2e8e58c39aa6a2c0412327f1d6773856ce2037345aa558139679e7fb5ec
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:326f2306f571b78bfa9fc3e08314240cfafc73a18e302b9e8c43d6df0925f731
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:7719cb46245be1cb86a80ce49ac5532047b53ab58906c4067de0529594bc07e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:dcd3e6dcc6399ae32f1c300dcddc5ceac237142b72f847c969575c2be7c53510
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:3243b0c927c5251cc6208ace59d4a01bb591798e71ca088864b0ad034c85bbde
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:409476d1c990b8381740087229cc8594b5a6d8189e9dbca07d728ef5dc70075f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:4147dcb53de609368cf194a2c11d8374c4dbd19f06079dd43c29dc359cb9482a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:5cd75babe48ef9d2a768b4959ba9fb0ab573d9714af8ad34c92cac032e67ec74