Sign inSign up
Kubernetes Scheduler (kube-scheduler)

dhi.io/kube-scheduler

Kubernetes Scheduler 1.36.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.36-alpine, 1.36-alpine3.24, 1.36.4-alpine, 1.36.4-alpine3.24

Index digest:

sha256:40082c4344eb8ee433e0c5d08cb56d29e32af985ed3af6946f275864db0ff97c

Manifest digest:

sha256:e7a8c5a00258acab339c9875ac2c325e4b2b3d46e9440687acef2570a20f68d3

Size

18.40 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-scheduler:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-scheduler:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-scheduler@sha256:975556e1b86b8bed6df4910feea76857ac935fd2621860582e74bf956c5c77fc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-scheduler@sha256:2b87cc6c7b15880a2c8957fe9dce8c0f0c8a9c85fb57534050eb30fd00e275b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-scheduler@sha256:dde024c123129d3e22eb36c9acbb394c8dbcf1e8feed76a146ec893e8294d134
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-scheduler@sha256:7da595e9ab366a1d9e9c382d5c5a1c76b33e4131a9765443e9e6f8b5e35e6a1b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-scheduler@sha256:15169f90d2732ce9a98f2bf687c889ae2901227a66c3a0892cb8af2f83f5f7a5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-scheduler@sha256:8eec8e3105f16493c312c22a9bbdbc34deb9e9e4396ac46ba36acb14cb19a86b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-scheduler@sha256:c98701e58148e4e8ed7857df4515511ad1c3146850ecbb0a5e2dec522ed9fc32
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-scheduler@sha256:5614e6386eba154eb53d682e24b4a1b8b98b332a8176a0982b72539b604376c0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-scheduler@sha256:0ada88bfae95743a9653e9005c52fdfc61e590cc5409bb712790a23800ac9f14
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-scheduler@sha256:8b398eb814c08860a6d869a78bdece3894e6247eef230b0bb8c1a9144d6c845e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-scheduler@sha256:8e220b6f2260d3b88d50e26954948b3b6ed82c02f40c149589092b1b0fc3f52d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-scheduler@sha256:06e297a5ac6eb0214a4115812647fd026ac5a037b83a4223e5344f6bb3164279
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-scheduler@sha256:4f420aab7edfafa13828a76eedac1ffcbebf9bd49f335621a79583bd754f3f08
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-scheduler@sha256:74609bf5b494432029ef1c8c0f36aaa23f3a2ae39e91421a06ff7ef29983a008
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-scheduler@sha256:b4f70a07179b195c7bba58802e50e0de1f0e55bcc4c9ba716b60c504c6323489