Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev

Index digest:

sha256:63a2d99c6c612cb43c3ee461657fcac2d1692d9e80735ee19e4ba048784b88a8

Manifest digest:

sha256:48f18133fc17d32ce4650e25a9a6915e9173fb4b0e03ce100a92012556ac9243

Size

81.81 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:bbdf07c10001a83a1a311d5325b7de22c9f9f5d671e0d16ba00eaa4797081c76
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:e6cf3a487c4daece642084d7476f141840687b87b2c5b0330fc20c1c941705c9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:1fe595aa38929c97d36fffa338fefbe789abaa0b1394957b8e0077ce84614b43
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:7de576c4889797f0f5c994b8c6181e616124bc016e9e0fce2cc30a3be0629f72
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:64d7cf35b3cc07b5c8834bc728953f9fd6ca792424042feba8dd60dd7263583c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:aadffbffc3c4444b969d275ebf6f8be0d2f10f96f872e7bb698777d627e1fe61
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:b63ef05f4cffaa394098b0e42f967c34dff91484da9e032b9464c6a07a916a73
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:bb37daa999666b8de0ef1b14f41275791f0320b0b7fd8b1ca5ca834fb7b609f1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:bdebfa679e5259f74ac10b93b15745f48dd1c842da656e10122bbc6b0f0f0113
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:c375ec555db407dcdd1018ebcafeaaa618ac7539ca6d008b04924094678e9779
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:100397613fd9817a20e6530c8673d35cbd0424ddb3ea78961d2fb3f7ad52399b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:99573279d8565d924a70c8c06f8557c3d06e5d59c16d4558af86b6e0f7ffa77d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:e4a1e10594f3e1aa932c7085e322d76d209919c166323f082d25ec955d04f80e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:a8027dff52a5bd8739224cee12e1802d06184b3663ca48d79b769f1c5bb31280
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:affea9b48f5b0df3714cffca22d3bf4d8f580cd03ed2c190e27268285bf1e1d2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:d64ee5a98fba1a9d286112cffe5edba80d77fc5dd2843826ce4d8df4a5b60378
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:e1189c33094fb2be18c0504e0fb91bcb2eb445346f8122a0d72708acf91247a7