Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.4-debian-fips-dev, 1.36.4-debian13-fips-dev, 1.36.4-fips-dev

Index digest:

sha256:e579744cdd25e582bb1a68ee2e6d5f8bbd577f0fb555cfb9157a7eeccd1a4a68

Manifest digest:

sha256:7cde6395dbeaa85b7b7cb8d2a8d52f6cbc9a76fa551c4f6c762f7eacf2f2d520

Size

83.37 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:350e3413d93d50ba0a864f7a92abcd1f73d04b5280e28006f926285c1e971c76
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:f5317b95695de5a28ddcca09dd0a8758ffbda785f80cdda332d2346c5513bd69
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:74102c8d38c40f99acf133fe094f4edf2c5e3bbfcfa742e7f42b023836489eb2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:1d218cdb556732d3f8bf1f70756f6afeb0b921807cd6c83d118b9f2b159b3fe2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:240c1a7c82d43ccca7da25aa31336f2a5a945792edfa61b729619455cf36658b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:1828e97246a93dfb803f4e78f3d9e71d00d9135f9a554d38be41710f852d2a59
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:a4fa3a05e3297eb31f1adfe2cda725ea4be81b5f40ef89ec49304a0f97f84bb7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:7294ea350f355351f8e179b00cfd3ac592492c993bc5b9cbd16462b097924ece
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:12e7d7321ab918556f8b9cd2a83fd18de33fd85fb7e3ed81438661b424c24702
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:3a25118f0a77f58b8e08c43c008c2262047ab1e0001f959f972aa7c6ec6d3f1f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:6baa11e3ff822fc2ce8494572487b39bffb0f98ef4dd3d4b5e39fab43085e3fc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:1d48e4a4ecdd371baae195dafa363ea494fe2ccf9709153b5a383eafea80966a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:74e88fff92b3448464f3c675ec2add455ee11dd158a4cc7105a04afce1869827
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:f491e865589c2eb28a5fdd619170faecc98c0159c6fc260d00db1de15f74b40e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:577321a06f10ab2eb7ca68a160e4db22bb5bc52a6bf51289c099716eee94bb36
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:5676e0423db4638d035bfb922773e32e8270f4a682c568abd44ce2b25eacf251
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:1774f9afa429f1428a23b92d67b8f5fb8b47154cd6fd1d3b39cfaa3892ba4443