Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.1-debian-fips-dev, 1.19.1-debian13-fips-dev, 1.19.1-fips-dev

Index digest:

sha256:976a64b4a07d0304abfc15a83bb78affa47bbc7fe2a80008a5a9d0ecf188c204

Manifest digest:

sha256:308aad072fe1b4fc1a27ffbd6d12eae6ccfe9279bbcccf0410fba4211c413c2d

Size

85.97 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:6bca58a49a67769955f21aa62cbdeafa153aafa98cfa8004579bcca133d887bb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:f2e1c8d4edc0c29724938ea1a0b9464ccdc023fcbf11fe897f6066504daddde2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:8a6f4bcb2498c6e5bd3e15dcaffe2b69a57eefad4fd02269e19fb264aa5ba43a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:e24098ebebf56e0625612728995c3c2e5e584c1d4875c19460bbf8c8913522ae
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:c3ac682cb7a532230ff45daceefaff994d08d67092107b1cbf336e8219d5dba1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:bb71c6eb09c54a407360c495efd6b744e024235e1766a259bbb08e5525eb89d5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:1551295e3ab30130b9401e9fd61a2b6aaaab6ba60abece2f8e682da3a22f9d61
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:8163a12bdfdd2f1c02d57ef4a7f2090de958a33b6a2ba5e62eef0def9787e526
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:aeb85a9c0b354f656a201d0186ad778722acfb7ae5c1b1b9f250694a09b0123a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:2a89aad2157698b4097a137098f440988efc764123d950b30eff8a598d526a70
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:b3676b54509152c087a81f4d0766509120b01e3eb17a9f5f41ac243dc8ca4283
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:6493a9d94dc715c0c01a9ffbe2d0cdf7e032c303c44c31b276f8d86dd47d5f2e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:d14e5662f10063d6bf3555acfad03ef5aed33b630e231d677548059aab8fe15c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:aba42ce5087decec886dd3319c5dbe8ddfdc467283875f6acdbf7fcf02919859
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:c366eb30cda59a57647d21844e2e7fda1469436d472c21b44559da5f7d54ecae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:faba80b92891b1528fc59db87c4ff01737131cb5e208dda1ae77fd55cc756c25
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:7e150bc705ad0b3867661690d499d42a0897591d804df017fb2d4e2e7bb8f097