Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:dc58760f1a0dd9498773b76111f13ac202dd91d1b1e03d7805cbfa5829d14bc9

Manifest digest:

sha256:8fbeaf70d2a09cf48eea8d6786746e1286a50a08bf378c0ad29c06553d5b7b55

Size

69.86 MB

Last pushed

19 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:d6785fb61614348d9059073c6f73d96c78bac218fd83f65a318afc38c86afb6f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:c9dd8243e265171d13bc538f3eba7be3f27dc5ea39fa098afa3d85d49e9b77ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:5b73638a84e9df177e954c15a3fd268d1d2fb2d814b9a697f43a50192bde0658
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:51e3db43262d4564350264a5c1e26f637b406d997dad8b8764ab3bd1e13ab494
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:b5f7894e54ccecd730805aa060d5f62ddfb1aa2dd24387a13f9794280703dd2a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:c703ce7255f47d41159dbc41b8cee846a75a54f1a1b96515d1106e553c55549e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:1b0aad6c2438cd60e588a0f21a079978d96e8b30917deeecef76626f398c6fb0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:215031586e3ff0de5617adb7f7798f87ba3652881c93abbb51783446214f50fb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:bc8d1590b409eb20bf502c524ad587323bfe265e0389df9f03f3327f433f2b93
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:c4994a70b3b7e8c4d6ac8f6a3a81c6737aa6a2aa30fc5dd85da516b13e577dc2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:ba4b6dafe52c6e44ad061da995fc889f9d79d1ab4e0d84ede5acd50755c397f6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:8bb2d6f12ae72e3626df364aa5dc588cd70026934c0e416eaa161148e87d5395
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:b0237a275d21c7bb6b4bbf576d981aeae1c3ef88c2f408bbba129ff0e35b18ac
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:684fc4ec64da3ba08d2e2e4c0c141fc60b84d9dc0aca6a990d43493a981c72ee
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:ef9cd4b5e1495f38d09034659e2a414582b86bfe1d5b065b047b3e540c23fc78