Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.4-debian-fips-dev, 1.36.4-debian13-fips-dev, 1.36.4-fips-dev

Index digest:

sha256:30c7500d1ef9e3d6df82ed754323ff3c5cbab8c2e6fb58494841a19df50ca69f

Manifest digest:

sha256:50b8c3e8503c3be1aa60ec76affbee86323661c709732b4d09577e5564a64dab

Size

83.33 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:c44fda833ce75bd59677272de2edcbfff3ae3fe49e6f6bd39248b774e39e451e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:90c9c0b79b5aa12aff4fec29a3ad620a28c6cd47ebfd9e638d294d09ac3ef6a2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:3da113811d4be9afadaa9ea691a251869ad14fe31622637903bbf22190e43fa6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:9f3482b7f017702d0f8dc3e00bba5e2e438e9335cd67a3025b1214a19f6f05d5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:ddcf0a4bb9953869da9ddea52ac15db443cd6c3f6eae2264f332b2e70b0c2c1e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:74dfef57baf806a5fee0644872a3da8444ab612baf1fc8ec95b405a9b84870a4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:34a3df531500eff417c66d0f9a7118933d35953c32f4549066d097ded5e9b699
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:f4e268754d7aa10da4ecf65ebf2669d7c61a8ed91f3731161d3130f46009976e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:278a03c4c2f8204dd5b47fbec952dc6b440b6af64e576a73acf7561f869183c7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:98ee7b14b35dcbd65ed25ee3ee1dc58b002d40a068b25586eec2391d1f783584
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:0cac05692a3c5d50b794dcec127380e36c46ea3d4c85417e17be6f3f59400222
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:05f6ee24d7296248758c7930600002ac41d076e61c2af525b6c6d45f72e042a7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:8899db978d9ef463f3d691784de94bc50c112605f9cd9b7d73460656f1851d91
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:9ccc43f5da383b7664fe7479289375cdf23993a9892b586446d8b1be3ee83b1c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:4357ef93b8bb380df0e2009e30a5bb8d84d2de42381eeadf01a087076a33d00f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:9d0facb7b89771837c21baa9a5632eda72cbdf23408154185ce4cf3742123fb0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:a2365e7d556a0356d1f547b5f24e6504f92ad026db55a57cb94be569933164fe