Sign inSign up
Kubernetes Controller Manager (kube-controller-manager)

dhi.io/kube-controller-manager

Kubernetes Controller Manager 1.36.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.36-alpine, 1.36-alpine3.24, 1.36.4-alpine, 1.36.4-alpine3.24

Index digest:

sha256:843d9ceba43a45d93cbe1eae4f8c1b0fc4791dd37f1f7ac67d83ead94127ed80

Manifest digest:

sha256:8be8cc44d8ac6277b89e84a982b9c9e79385bfeab439bf2f147ad195ffa2681c

Size

23.22 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-controller-manager:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-controller-manager:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-controller-manager@sha256:1dc4d4257e14f61cf0e01915b993bfb43cdd0f2b3be86dd5f7d6dba860088c9f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-controller-manager@sha256:6dc0867b5fdb3d7fb877593ae96441ad543983989995cc0f235b6b1460d49d42
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-controller-manager@sha256:5789dee923208b58f2c7e787e39f18897bd36a240b38db986c35a82eadf593c1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-controller-manager@sha256:e8718fa5423899dbfe30ec1d493a21c57c57611f06e6a2ecf14d9d25cab68ab8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-controller-manager@sha256:9cfe66a12f8a4f7d7835b3a4d03f3cc5643a528166dd344bbccb358a590c666e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-controller-manager@sha256:7ce27c4bfd060d6edc6ada3598a9b2fd8a841b5f38c1c393672b83e01d87ee92
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-controller-manager@sha256:820b78cdac5ee905482eb68982e3d5c6cf855c87627ebdcf5047f1a6c55bec94
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-controller-manager@sha256:2790f3fb966e3f76dabcb4a4d328a119af68e019216fa7dfc7dd8cdd27625cda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-controller-manager@sha256:93ff45d7324af89e5589f459e1aace49d6599108a963f56cb3882a2e59b46f38
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-controller-manager@sha256:8681de090d5571f8146321301c60285423980134df226190cd7782f54d3d3ad8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-controller-manager@sha256:8eff1b961c16564b3109d158b32beb1615c7520c26ed877d34a0e70f39a6d57f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-controller-manager@sha256:0adc78ecc082422a1ee8b77a15a1edbfe7258f36a80928ce1877f923d90993a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-controller-manager@sha256:644bde1a82a40e5d60973fcd34ffe1c14d8bf039dce2b28400d79609dac332af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-controller-manager@sha256:12aff2c9396559a6779d14df2e7f64d872d8b5f4942483f42176dd43a9d8e947
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-controller-manager@sha256:b7888ff96ae559cc75ee9adc6fb7f792a01dbac700855f394fc48261d92d64b8