dhi.io/karpenter
1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev
sha256:db824fb9d9a9891520510e31dd736ee505dbecc177097906a09ac75c28832bee
Manifest digest:sha256:394d47a511e1ebb9808a56e2c403c10114ce5e97c3e0ec9bf8c6abb8752820d0
Size
69.84 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:f2b6e38db615fdfdb6c96eea2ddfe3b64f8c6c45a0dce5abc3700154e80fe8ef |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:d7c87182015ba170e137c7469c642f0fa53f8c98c4a44e8f4c54a9e96777c5fd |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:3d9bd1a2ffc93d09dc2a18b5bc75583263fdd5c51b0b72626c1e7bd3885679a5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:d9ecad1548e6bc0b0b2cc5e7bf55fe21ad58b257fcbd899050379ceaa85e7a8c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:d82d4f218bcce99dea8c46f4b55d6c1cdcb01b808c1dbd1cad99210fcd5611b0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:e87bc2cf7a4e4b282d8390a8d497fa9db37dbe68a8a407196ef781e41ebe8b23 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:660005b236cd0a1c06d20f793e9081f8649b2f504c56eab8caeafec00e03d578 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:a287305304cb51b1b7901cf3995178b43321b240e49b9d913d1b8fb2aa8023c2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:02f9f6da68057d1e80d2c399e68acc27582f56cbcb83b960fa150d8c6bd8fc86 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:ee442d111c729157d4f121de0bd64010bd9e751998cd3eb169140e61c3d14ee7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:5309d230d1cd574414057177c015c4516f69d52f9f64f3fda0f598e795c9ea70 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:20b834e08c1e6aaeda62c005308f8d82b8e999e91ef12098ecc2d0fdf94ab840 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:8f0e480462ba37c6f29df59a4a2d72c49f05b5d99bc26340a1d4804a829f9af9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:a4dd69558c58dfa7bb301c0ede1ccdacb167f453ff312850b7e5ca7c00039d7f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:51aefa72350e4d76d4290280e73b0c393839f9ea02898c27e44c4fb809e9e18e |