Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:6f5cd092538b95ce7391b1eda0423d75d929d452a6b084cf744b35a5864e9b91

Manifest digest:

sha256:c3bc7b2c8ffc448aba4d43eaadabbf674f1af0ba772bb2e9fb5ed802d1ca1edf

Size

69.84 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:4a5d6afb6db5d4e2b22df6ebd44d40a0ec306a773230aa9ebe2decdc9c5613db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:8d7650f5d91deda34b205a1e12d65c2f97669a99b2eb4fa3c46d9155677f6739
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:58242c64d6253665bdc4e81fd06b149f68046ca33f717cb1f19336892b04c301
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:43a7d79a7f7eb3ec41590d0d93a60052101646b960c432c3d257e797de51076a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:ab52c87df76ce2b74607a36f20191de43365686b827c6b53772f66ead4d32c82
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:a36176aa262c3bcd018ba16c632d6f03b320484a24a77f6074863807f948a8ac
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:77b5acd769d1031b76278e59def19409dbe1434bef9670f982f8b68c6d642baa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:67abe98b41c572d49f18a3c9341050af37684a54ea9b21c98d298c865c9c69c5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:04b7659082e2f0e4aa9958fd96b42e4a8c14d3d03ed0947797bcb52357a97b7f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:4d861e7c808c62f36d2dc0d34f74b2249920d68b825d3bfeb954722c51b1b3fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:fbf894aa10588a920d67fd804b59979164147e6d4b7ab1489bc81e5c7e24ccc7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:9aee6204080261597da985e3a20adaa478e062496e2b8d1e3c46334688d6d83a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:cd8a4a5ac80f6ca681a45d92579689b587180669b2f517628681ed303e126817
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:25d3097dfbcbefca00cb57ba314d32bee3c3db027e22285fdec85e16267c9d9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:a3a2271c7dde3fb5cd5360ff6281aeeb039c22c05dc74e3b4d8e66f0a4a06405