Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.1-debian-fips-dev, 1.14.1-debian13-fips-dev, 1.14.1-fips-dev

Index digest:

sha256:b547a2710bd675f0cdfcf7f00e20e1e97eed639ab502802ab5b0e006096bac96

Manifest digest:

sha256:8770aa30c54477a514c16aadf8a09b41b9281c2c3c06e8aca8bdefd0a65bc8ea

Size

70.64 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:2e0129fdea14e86703ab9fa5cc0423209a5aedf9473aa963c2d51788e9e826db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:ab6e8bc4c147955b55e37d90c0a841334871b7aa9f3d907a5769a18a90906172
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:268c4a83a7b4695e45765c9b374010ad3e449ede27835eb13ee7a5152cda6df0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:4823603533799c3761614733ef1ebf8fb7b051ee322379ae0a8b9caefa137a32
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:af99674f00863f3ae9ebd19b084799d5da2176a31e259978ab781a283730fa96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:c1757cc82d3dbd015495881b2c405405f8804a6a79a7f7ca68d1723ed9d60b59
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:33af3e4c7cb825a08f448d0357c73966873f069558a4d091bf7efb70fcc18769
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:ff3a3a715c7247c221e9645eee31da6e73890ca6ae0f3bf3ba3ffb957b351dd1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:8b298b81b81146d0a59a86b965233ce5b16f37e0034b66fd2c26482e4495d8ca
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:a4a416d41da06855d8a3f464b080860890c02bb364f6c96b131e7a6ec61a81a4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:a7eded13f9fcaa3ffd9945625f5f40ef8f9569f503d2f047ac0e8bef0ee9bb59
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:38a72e0a4e248e298e1cb976ee78bedc28d504ad6e0ebecb2f7abf74e499a64a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:96e2d266f3b118b6b0b78dd46ca6568ed4eebafbfb2e9408326a34bf661cf9d8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:5413fc66351e52490c69e5cc01cb94eecc5caa4908a014cee1b2d5197eff9ecc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:530c6511475c57c6b232cd266d23331b50b7577d7b85160ff265a22d04e983d1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:1b89481cc1310b273d12cdd0b56b7ff83bae00371b32e903bb8014ca388fb127
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:bc3067b5f84e45714a41eb8c56704cbff0ff271cfbdcae7d60d3a1362d3afe81