Sign inSign up
k8s-sidecar

dhi.io/k8s-sidecar

k8s-sidecar 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.14, 2.14-debian, 2.14-debian13, 2.14.1, 2.14.1-debian, 2.14.1-debian13

Index digest:

sha256:460bb2ff54a20c2f094feb98a44958559788b463d7b029ec4d88c944533ce2d4

Manifest digest:

sha256:4f9ff5586df8e8bd9eebeecb131d5ba4a2238f0925f591a4530bcf0b1e6c7312

Size

29.16 MB

Last pushed

3 hours ago

Vulnerabilities

0
2
2
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8s-sidecar:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8s-sidecar:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8s-sidecar@sha256:7587292f36ec7dbee953f5038fc3479e1817cdcab96b75e144bb13df132db8a4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8s-sidecar@sha256:d3b22560d48a65be3551ee3ba83a901839f8720bfc31816df075bb4764524e9e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8s-sidecar@sha256:5402d871a4a8e23b0c97b7bc8b54803617505427c14d73394c31004733a9ce90
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8s-sidecar@sha256:9aa0a377756a153cadc919e70765d5565a0aeb76c90e77ae2b693ddfa97e0034
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8s-sidecar@sha256:343091a53026b6d3294092fc7917506f9de4dc3555469633bf702b96c2dde31a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8s-sidecar@sha256:c8671398d71f5af3f983042bb73dc18aa85b22b0dd6bad0f12f247fd3700d41f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8s-sidecar@sha256:b5ada930c1477aa29d0ec38c895bab9d91fdfb12be5239af09eb1daa7ba3468b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8s-sidecar@sha256:d2fb068892b44a54276397ba23143bb8c2f81291e263e789ea3fde890e70abbe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8s-sidecar@sha256:ca274e28f6b2fa1434f5b781987caa468be23eb26a1ffa3a353f3c06376c0850
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8s-sidecar@sha256:2852392b2fb230e0bfb34e9271f37e9114dceb45fc0b714444f6bb608ce8787e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8s-sidecar@sha256:6e669a50c2b755f2ba4dcdde2b1f09ab184f4e1a052d7e5fea43c006bdae85cc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8s-sidecar@sha256:cf80425998e75aa469ee4a5e0dbe9c68f9d1304064be324140eed14bbf3d5dee
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8s-sidecar@sha256:6d8ca7d19bca098720d2226175ca99f2b22d9360905be24faa3b0d1bbcf0a30b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8s-sidecar@sha256:6b7b8b0f46137d0aa0078a4fbb8320190d45c79912c3a5cd6fd02f877a27afb0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8s-sidecar@sha256:42a1d61204ccbbed3f451b99d565e71f35143153f5e4d3568cbf478cf33447ae