dhi.io/metrics-server
0-alpine3.23-dev, 0.9-alpine3.23-dev, 0.9.0-alpine3.23-dev
sha256:ef3abd092c5a350d2e401c6728ddecb727af51aa9953bc5e3316223d4a8ade30
Manifest digest:sha256:ac6a7f5c0b71b946acb08a4b721f20196e1859cb8e764bd52994e92354574141
Size
40.23 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/metrics-server:0-alpine3.23-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/metrics-server:0-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/metrics-server@sha256:df938acb65cba1303b9e2f9b06f16372b5d16161043efc92512200fdc26cb7d6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/metrics-server@sha256:7369294bc221879d28690a8382adc6d7ca63c25946d579b63ded1035894d4018 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/metrics-server@sha256:4e7b5f5504e9934e39c494e9c26859d1acd8f7ef1efffabef47ecb7baa64eb7d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/metrics-server@sha256:b9c2ba3dab5430c3c9cfecec96fffe0f2169e4ba7988fc0b6b905ed6b9d9269a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/metrics-server@sha256:4a41eb6f8c87fe6e6c25d4669768ea426d72378822325a433b548c8004b20fa4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/metrics-server@sha256:465b0477c21d4a6d4e0f5113502dc5d0e2d3dc0a4c52465b20a2ed9a9122b8e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/metrics-server@sha256:838c29f1e5758448b4902e43d6ce98f34d151f84cea63461a83774e85f01bdb8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/metrics-server@sha256:3e02a0863e87d75a86e972745848036920dd86645c5420f6c7fccf605ccf039b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/metrics-server@sha256:5850101eb5f08f8537c3265dd73acc17c954b08f5f2c0fc2103754f681646ddd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/metrics-server@sha256:8bf65b4414f5467b332e21328746d0c4976017b3ef38bc1f605066aa6638c9b5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/metrics-server@sha256:2aae0f2afa89d3866e0c767174a29c14f380495be79ed01fc335cd1c7c56c011 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/metrics-server@sha256:f313cdead74d8b39ae85a88795c266fb05ff6bba845d1e85950e75e3eb2767d9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/metrics-server@sha256:a65488b22fdf009af7524d1be3987531f99ba343f2ee57d23176277be8a0a489 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/metrics-server@sha256:2bd2483350a5ae88486adae4d7e2ecf74622d3afa505f26c2ff2899a9f596398 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/metrics-server@sha256:fbc41d97cfb5ca34c77b8107952be68c26d1cf904dec3441ebd9e2faf766d7c9 |