Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.8-debian-fips-dev, 1.35.8-debian13-fips-dev, 1.35.8-fips-dev

Index digest:

sha256:8975c4186ceea66d05c6b5aa412408f946eb670d7e9e6634ea204ec2a3c16a58

Manifest digest:

sha256:07d2f509b9a3d9ebf80a7980606804df69444a50c781d54d536a38426b34f479

Size

82.61 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:11ae877b36a0ee50639933b420d718b235e09e941a916d870b061ae1ef00772e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:6e538d11e7dd429f423deb1ff8aa6b781da0746f036e152b5d7d3c599c41ae9d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:80c22b334e74451d4b12875bd37c3d4445325eb17c349994586d31dc2dee6d02
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:1443ffa9b2992a9efcd09b4dad61118fb19d349a8bf97850d404a5d1cfdf64d0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:5fdffbef3206d4a558757fea993c86ac8b8d1824f809c49f90724a7970eee8d0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:f9eadaaccbbc9dddc6506a1f06300a0612c0a5e304a3cc61bf6ef85ad81b3dab
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:46aaf8c31fc45f2a970043e23826a1f122c374393d38b726e7b3a23e180da331
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:38651314c8f8c76522ac1a20708e1317702209a8b1cb3c28c9cf9ae2a8799c10
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:a5aa097b1237a07f3f61029c556d132f997e660bf08cb61d75157af0d354440e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:55fc9cda7c33fddf8f878984e56d19ddeac88a4f9696797254c53ee49a408999
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:73b30f96d19f44f57222a0890895d0731e1daf0fec1175061f6fa8b0a3fd5584
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:757c8bca1f50e4378e7441c9c81ae55e220e3c3a35a955c67895c5d470f051b6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:7d819101f0fe98e29d477486e7b97b90d5d8942563b00b7f2c30df844df20d89
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:b8960ea55c7f011cac79377f5ef14458e96f06b1a614d557f9c5aec85fcba80e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:f71e59f46cd9c273f286853c115a45007ce8ad11b918cf8283ceca48b1ed8cd1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:64667cda8427ff5eb0fdb8cb6577054b8a57a37cc324b0ae38351859d0bf48cc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:211de121dcae200f9b73de9d33a0f6d6ac120a389332227739095b0af0bcb8e8