Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.2-debian-dev, 2.11.2-debian13-dev, 2.11.2-dev

Index digest:

sha256:1368bb579381d69c3adfcc74174d66bb5541d11eeaf4be0727c4de54200a04d9

Manifest digest:

sha256:d2d1b70291ec2190954840ea27ced9448ea010b940d26d65fb285fe35ec9061b

Size

40.13 MB

Last pushed

6 hours ago

Vulnerabilities

0
2
4
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:459f89132d1b106ef711b3fe7b34fcb145d1e8b2b26f42df8c444cbb61d9f6de
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:f9e290c82516ab7ee5daa2f632392dbae5ae3408ceafc6326bea6b4154cca854
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:b9becee2eacd5b23c38f504c75c31307041fb93e04b0db5a7d22ba4b1fc53d55
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:7dd09afdc16ab0bcf8f50b90b8e4bb01aaea55c4dad82892d189dd592430fa4e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:638b13456708a3417503236ab84d28bbeabaf70a6e456e7651cc9897943405a4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:7335fe9b3bb0c2d82dfedcc0f6fca1e8f52fabb9685110eb5dee47b66435c4d9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:14c7b1ae66738f3b666b3e3e4740f63a53c4f76c5c087a38af488021a1629d47
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:52d2c954ea0f7fde5ab7dea9d61a778288343f2ab4e67486aa32c3d5712e68bf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:71cc4d06cf2f73d8b06fbd5c69025d5d7ce5df4e176a011da781ebd9c5ad8d06
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:41baf9ff85562f7bc3b7d0f16253df1270e85ffcdd0a143cba0ac4db6c07a8e8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:2918669009f69215ce50c65c25e118a9059a882ac7e0b266bf6984519f39b6f4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:cb6924543bc32c811358387441a13ff1d0e3f463f4b85db1e2d940a30b4c2290
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:b9cf27776290c7ddb8e1bdbb43fd3f5e1c71f429940be04c479b2e5eaaf8fdcc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:10594cb1c48ae13d0fcea312e25ece5230dfd7be101e6a688c9c21926f3a82d0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:d6752cefb58ae7697fd91081279b05dc1bc2cd59660a8f3bf84b4276d37f57a2