Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.4-debian-fips-dev, 1.36.4-debian13-fips-dev, 1.36.4-fips-dev

Index digest:

sha256:7d07555f1e213bbf36ff2340130ad19d1647a9ed237cd93fdb60b830fcdb4a1d

Manifest digest:

sha256:097702b16ad23e1009b9b67bcdcec3bdd4a783e36011545ad89970050caadf8c

Size

83.33 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:33472738d11881edc95e5e4a24d3da26f5ed42679cba569c5d1b14c5ec0dea44
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:da06e3b7cffb3cb4a8fc277fc7e3d58c00eac6cea2b11e47956822074e0edcaa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:1eae971ef7bf3489633ff71e35a5d92646ea0cfa34d09c969995b152f930f0ad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:eda4753c9085e711fc909501153391374179abc743bdc8ee14bece390145c603
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:3b57c1a81cf325b963f3a142db076f8fabbeec5badd97491454f7065ca605b28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:6d1556a583eb71caea29000c4a72577507916a56d8d098fea6051f0346ab3129
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:e39c220fe7ac226089d9c77401128fce4e6459e5adee3e75692ccb96f5ddddc2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:73e724c793f60a62ffb8c3be37f9c51f6767cea6f0e3bf0802049072b7598fbb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:a4ec9365fbcbcaa793048c6291fde6904cdaccc774d4cecc079e168eabffafc6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:80b834f3da4db59fb583baf3bc6b48fcea83457c04995590da01770bfbf93c7f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:f0d88a57389bd2d56a1ec9fc8e4505ed03bb8dc0f634081eef4d2d0f606c5f7f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:6f7790f23500c9568973030830a4ab338dccc9d8f52610a003ae756ce03e130d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:ea21d410e1a4668612946677e52bdefe9ee232a01479116c17a7bac6cbc63400
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:ee940f52f102a4a6699a4783688dbdab432709acf47ae00598533a7f3688ccde
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:86f36eccc70c78e9df4a6faf10cb31715eaabb6f1a2cd66d619faac83cf0e896
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:5f4f76b984c41a6cfcd11d57ce8e14e5316ecdf4fbcdcded9d9486b56cfe0c16
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:98cd3c1cfd8bf99e8bc7ac90385f20af90cc3717dd8209baed95c99fc3c4d3b5