Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.34.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.34-debian-dev, 1.34-debian13-dev, 1.34-dev, 1.34.11-debian-dev, 1.34.11-debian13-dev, 1.34.11-dev

Index digest:

sha256:1e51890fb532883cdf2b9330aa37575eae28346ce7fefb77661b3bd224c74403

Manifest digest:

sha256:9d072ae00f0190c085ec6b7c37d46ab5e5fef17415ac0c42a961aa2ac91a4a9c

Size

83.29 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active until Oct 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.34-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.34-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:7b410af7f22bc9c251c57f637e40a6f205d148f869b33b8aaa12f8ec2d6a697c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:bf6a695971ef1534a52cf71b2ff977cac65118bb1ae5df05c9c6b95c90fceb65
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:f92141ff9fbc1c56b9c93f989fb83863418b0351ffc14201b8058ce3c12b8729
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:8bb7cb18d86045723acaff8787bce47520f158be1c2df63b05cd1fc4c4d2b4cb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:9f15ce9c6472b92d3e3c3d54de0d79c2080a34e138f5f70c2da318715fefa736
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:5f8460c0df1451d29c77484e5e1e79662b2ce12948ec2623901c0fc9af970764
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:8e9c295ce20c47130bb39fb165fbb3118a4548bc6440aeb17936bf513ea4dba7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:ccf04200e41a2728cc364ad2561306726bb802070f26cacbbec9f55074cb08de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:f5f2d62d818fd7041ba4f34536e2e371271d8797a4fd65378710932d1e7a38d5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:cc226a61d5869f64ae221a5cd7421ef21863812b509d1c8262ecdffd5d3b6567
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:d40ded603201f7a63682b7be5f39f36ca5507df354c56c80aa6836fb324c9c92
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:cff8c20fba2b16f63207ab995a01b99951c77318f18b7575c59eff51feb1ec96
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:b441cf6d8c98a4e7b51df5402ee922412ea97a0cc1adbee582ad6d0f32dc9717
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:800cec4ca05ad7b0a380bb1a00f8166037683c9952f488be1f32f45dc582520c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:ce325e3d5f02f2a9308f8ead9581bed6766514c2e861537c194bb3e38ade3621