Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.2-debian-fips-dev, 2.11.2-debian13-fips-dev, 2.11.2-fips-dev

Index digest:

sha256:504c687964b5fd1acd305f0ee49cf135819b1de618d0d925d233ff632a56746d

Manifest digest:

sha256:2c3b8cedfe212c5f829d6584e515872c8f52cad3fbf03bd5dee7f107645f76c5

Size

40.90 MB

Last pushed

20 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:65fe6541c90af5231c03c7eff27df06099292a8bd81be119f58127c0ec32e463
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:00cfe4bb62d793afa52f705f6a3c55fa69e79930afe9e1d914e91d6a1a2b8a71
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8s-sidecar@sha256:b5b3a7242b43901ee07b1b4f80ff04fc20db0a00aa487cd39a79c41eaf40d6a9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:b81b07f84d5c310bfa13084f20a9f2f650f84162837e8e7da63374b8609307c4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8s-sidecar@sha256:e97a2dc32ac9852d97691dac12b0f95c0092dccd9ff0fad5a25b302f09feefb5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:e197ada2b45f16e7dcafedb2f0c82e8cc871eac9ce87fa952eb10f90300fd66e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:b96fa3a43767ca45bd0083544c7d1d85faf8ed922853f20508fb667800dffac9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:4eeed71a7e7a5dec385f1f9bf4faf853ed47926a7b3763bc32f912d444f9e861
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:bf8ce30a281a4c8f8458102e6dd9b63777a0a6895d99e45ed4435e4fdc1994e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:6add09214a6fefd8e68d1099804f7aad7546a2600b6c064070baf7ff9830c50a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:f6b945a2bd3fc32079d8111496fff772d837dab55d17485f8d7ec765eb7f256c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:4ab8e7947755830de3e7c90987b10a48b49510eea83d9c7655473a521c300aaf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:f31cb976c8cde71d12cfef0dc9008d6ac7a6e9c6fc4dd6bbf920fdc2b51eb20d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:506c224f66747f2ccd11ec856847465945ac5fa76e8a46568d2f75a3a08e4c11
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:8641f05c905430b5dde22eebab27f57426bf90341a5502f9b2ab92e407c417af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:a3e056f9eeedb95e69b4cf573bdd2d89d11f2a7b114609de7e2bc2be5f55c7a7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:d70a78b7c9f8fc4b0243cb8bf328bdf5540e226d20923f7e9c661380d68ab2f9