Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.35.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1.35-alpine-dev, 1.35-alpine3.24-dev, 1.35.8-alpine-dev, 1.35.8-alpine3.24-dev

Index digest:

sha256:cc468393942427934f9f407d0fee81cd3e75c87ff0133421cb0f36f7740f6a09

Manifest digest:

sha256:dd27ba7bbccc3a6ea5443b4caefad46f018dd38724bb4daf5d565af46effc09b

Size

40.70 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1.35-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1.35-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:7c86a85c2212e116db1d441b7ffd8600781b7f8f3c534b25f8b5bf350e69577f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:cece1d766b8cf13bb4a4e82f685da952bd9a4c72d0c0734ee14aebee1bf3c74a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:3bae096859ba16e50039d258f5f1d91df5c717479f68ef9f194d174750ffccb6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:275c73d62eaba14402c48f2da2e4e29a0c1aaee411da094d4a37084f634f07d4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:5dbd307c907923723a1a97d440a40e2bfcd23d13d6babc60c8a894e0e504c257
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:dd100f974476359a2619431d3bd187991dcd688e589fc7c9d0a969af6acecd2e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:c0d60c55fec3671358c5e19b2547ef401bc622af2c6ee7ad83257b612307aa59
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:d9ebd529ba28164768663362e3087bbbb5332b3cf3b3b443f6ca3b3f93407e0b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:53f91b6038bed65973c816a200441b0443fbc0e3008ce568fa00770fd57dea46
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:4308d419a885d9f2e59ec7625784569b62404cb7f3cb3f942c8fd0752bf342b8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:8e616b3a491b6cdc6e88a25c0f07dc211b60a8699d3a0eed22f39b81bb58695c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:29ff33393344466eba2f9c06106e37c3f2e4fa24c889f45ee176b77d5f7ea88a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:17e34088b9fddc34879b77049db1f24855d58b3605ac3039007b66b8a177fef3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:d0732738dc2243cefc3820667c24b40ac0514980a7fa2f8097a9fdb546e3e0df
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:c1313eab72254393cd66706ae4ea27e054ce454e63526091f1b4d6481f647a3c