Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:8575b1f3d0fa7cd8f8ce4f34b152a3a66a3fb131e333136d81fdaf924557b943

Manifest digest:

sha256:286738ab099d495c22f5ee8e6ed6d25d9ae9dd8ede01f1417a4e26da55492eda

Size

69.84 MB

Last pushed

15 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:c5fd2524d052f0ff60a81833793f4c3270a6412a96a42b788b045d86e68e6da9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:767f632a4b1696b816a20ebcad355c6cdd9cf0d14f58dd68821a102f32b3d0bb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:c29a87718633a2f6fca55b9c9f014ce7e44657c2511fe427b4183ac339541ff1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:dd45cc85a821ec5aeca7573efeee8bedae26ac044c7709b5a23d93de476f69dd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:3c506d63445d565d5df0d9061d0e8d108d4f98a7043c9c3693a0cabd73deca43
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:76a7d33b830843cc0397bfded9b6544e2d46bce97f46925fd97dd4fbe3fe7182
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:868458f74a255ec01eef50850aa755b6b572a3443165e2fb650c8123ebd57a1f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:94504bc9dfa5153a00e45ea1a008d21177a93d04936f71183c019c5aedbc4d17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:017819d5e677f5e6f500e896b1f75be46a8f286f68b2acadb82166013879a397
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:b2b02d73ce3b87196092ffa20436fbf9bbd68e157e5f5427a59d95ea7a279535
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:3eceed4f3e8568bf52b8ba952c2b09616b4fc53a3c2a95d6a5433c7a0dfafa5e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:10db60810432ff7c15921c4d384ea7dc3d7a11572d04365a6d6813476b26f997
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:1af16055f5511fd79684d0fa1e82429d91461f6ccc0c88d8e4988bb7078edfe6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:b18adbba16e048406875bdf7755f43b5f594cda8ad93b9fc037ec38a164e2cb2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:113e8dbf1da5e65dae87cc7e5645eb11c0668930108c304d5f568fa9000467a5