dhi.io/k8s-sidecar
2, 2-debian, 2-debian13, 2.14, 2.14-debian, 2.14-debian13, 2.14.1, 2.14.1-debian, 2.14.1-debian13
sha256:460bb2ff54a20c2f094feb98a44958559788b463d7b029ec4d88c944533ce2d4
Manifest digest:sha256:4f9ff5586df8e8bd9eebeecb131d5ba4a2238f0925f591a4530bcf0b1e6c7312
Size
29.16 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8s-sidecar:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8s-sidecar:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8s-sidecar@sha256:7587292f36ec7dbee953f5038fc3479e1817cdcab96b75e144bb13df132db8a4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8s-sidecar@sha256:d3b22560d48a65be3551ee3ba83a901839f8720bfc31816df075bb4764524e9e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8s-sidecar@sha256:5402d871a4a8e23b0c97b7bc8b54803617505427c14d73394c31004733a9ce90 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8s-sidecar@sha256:9aa0a377756a153cadc919e70765d5565a0aeb76c90e77ae2b693ddfa97e0034 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8s-sidecar@sha256:343091a53026b6d3294092fc7917506f9de4dc3555469633bf702b96c2dde31a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8s-sidecar@sha256:c8671398d71f5af3f983042bb73dc18aa85b22b0dd6bad0f12f247fd3700d41f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8s-sidecar@sha256:b5ada930c1477aa29d0ec38c895bab9d91fdfb12be5239af09eb1daa7ba3468b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8s-sidecar@sha256:d2fb068892b44a54276397ba23143bb8c2f81291e263e789ea3fde890e70abbe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8s-sidecar@sha256:ca274e28f6b2fa1434f5b781987caa468be23eb26a1ffa3a353f3c06376c0850 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8s-sidecar@sha256:2852392b2fb230e0bfb34e9271f37e9114dceb45fc0b714444f6bb608ce8787e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8s-sidecar@sha256:6e669a50c2b755f2ba4dcdde2b1f09ab184f4e1a052d7e5fea43c006bdae85cc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8s-sidecar@sha256:cf80425998e75aa469ee4a5e0dbe9c68f9d1304064be324140eed14bbf3d5dee |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8s-sidecar@sha256:6d8ca7d19bca098720d2226175ca99f2b22d9360905be24faa3b0d1bbcf0a30b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8s-sidecar@sha256:6b7b8b0f46137d0aa0078a4fbb8320190d45c79912c3a5cd6fd02f877a27afb0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8s-sidecar@sha256:42a1d61204ccbbed3f451b99d565e71f35143153f5e4d3568cbf478cf33447ae |