Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.1-debian-dev, 2.14.1-debian13-dev, 2.14.1-dev

Index digest:

sha256:4bd1eb19ff66a6aba8f9da515cb0fa882cdcfb7a85c27c8ecea313202242db66

Manifest digest:

sha256:2da3e912befd867a25178dec394405a36680c5fbca06e05e59d3fc0f9d227d92

Size

42.85 MB

Last pushed

10 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:d4e4a3a7f32821ec12e4ed524cad989ca32557e2dc33e763a1d2f4047cac2635
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:766e65ad11347b55d152d835f7277882e1310b23e96555fb33161e011e879c2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:3b3749a96bffff031fec40ae382732276d761ded3fa3ba122da9b4a282792e1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:7205c3c041a03592757a492551ca02efaeec03143b967c96a5c3a97cdb00f816
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:d5f2d65ec11e2b7b855c744d7c320f675d3536ded1f1e04b1f181081c283e606
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:abfb274f89941be327fe33eeb7da573ce60e04c4ef51b2cc2f2cf04873f1c963
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:333e2baa27e057e67230a819c1e3e0ce485cf72bc2166f62d407e34ed00b8280
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:4a686c533e2d77162c693c06d7af1e7343c013278f9d937e9b2a4040f232d142
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:1a3c4c3f2687c128358182fd6a4b81957c943223d18700529639a4d0bdde2d03
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:0ee1c8b3939cdbbf17f789fa7e1aad169ffeffb5c403faa7c0d168d4d3b2e1bd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:5f8e2f4279ac9efe9eb85382be5fe639eb6b3db6177ad9c5efc5318c54023209
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:d55d99128ec19977fff3c3ff064fba08a2df432839972e6a97523638faa93db2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:ca72f477f1bdb9710dae041745641e1c85b071779c7d074a6365531bb506473f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:d07bdd1c92cf5acff22384fb9201f6236b858581665457c71e04e7f9c20efe08
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:33eb22c730ce2d14bd2967641004e58535025230177fcb156879aa1e730a0646