Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.8-debian-fips-dev, 1.35.8-debian13-fips-dev, 1.35.8-fips-dev

Index digest:

sha256:b4d70099578f5b4954d743b359ccc3075f8df3d331d9e9648308a822e8aa8401

Manifest digest:

sha256:3f0dd916f8bf259429d7f1eb5cda360fbca57e913b320bc25a0fa0e667e65c7a

Size

82.61 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:48069ec3d01b18baff3ada34c1e5a9ffdf42e6fc83e6adcb161b812211fef6fa
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:6c2ba72356e3e3d495423fb1b6732a84ac0843c8700069cc2a9cfb86a117a497
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:3d4837e7176f2f21143741210dc7165a1bfe3f435b3e53fa6dc2f58b05211448
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:5cfb7cbef296fce0db5ee76938a70ae77a80910dc6e9f90aeb73832187943d8c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:261b9faf1f98dbfc4e5cb34adf6438217537d8d28f4956feb495f6a847561831
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:fefc29414223e6fbeeed6f70911a90987ce14bcae0861ae994099c4892b93ae3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:ad5b1b89d68d19d05fd75e61972d55fa7f6af889ad863d9a048acc2cf25e49b2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:0b584be695ebf17bf22677d347fa499004b93a3a684301bb489a92469c42d6fa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:11e7f1446a40d67c7c97001baa4acb5f285b9ffba5fe7c15c5ae5934e521adc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:9e055d71579040df322b74a30aeb90a0ce95f70cf33efd9cddd9b4fc87f47e1f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:7fa25087859734c0603d57e69faf5ba817b8f19bd94ea3437a811322ad57d99b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:c66e1c21caa0bbcd09490f560c7534dff1bb5a4fe98edf8639a624415e8d6050
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:4c3109fc547baf7bd8c664ef3c325549715ad7f6caaf9b98acda0e0f3f74e6b5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:5b6d874ae4c82b01076b24fdf226efc71e7cedf3a415f676382183d817b6a87d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:14f193e499ae486b5d6a270696ec5561ff69ca9885c760e99d4d9c730cfa6863
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:ca669b999b00d0c65ce308143937df5145689e2e60b250b0572b9616ef440c8b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:806d6c2677e7ce6831e2d82a197b22ba20ad7cb8463b9fb3b9697fd9f67fa29f