Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.1-debian-dev, 1.14.1-debian13-dev, 1.14.1-dev

Index digest:

sha256:93c4457d96a17d562f09a5eb76d08e14de01623a54680eafb261931e42e910aa

Manifest digest:

sha256:e6c692226eb9ece60018db56694c16217769fda6669a7a5ea94eb0a2ebb09c61

Size

69.84 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:fad4c35cfa2adcc798c9a7dc550c4318f46f0a6a5654756a0886f7b3baf41a40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:923d8c92c7aad7da274cc92925af97966ba95f1b807029ad919acfdad9c77325
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:30cf0cd1854a21349bb255741bf50074c41f1cc55b0e454fcb2e5c6126107f67
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:5077c3bc353d6851159674914d50d383f6baffcd4bb8b6de381bcab87e391563
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:6ba1240aedaf35ead0d1bb13aa8d3652e3f5bdaf73610bc02de6c332e185b48e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:eef8dc3590038eb3905cc833f2f8a193c80df358096a6579c9cbd8c68a5e063e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:adfdd05126b0a49bbc4956fe49d7f1a8fb04fe4d720daf930d6bec01afed36ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:f51cf9f2856e7471c59c467d7c5d726ed975c49e730a6b2502c26225fb0d1495
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:e0893511330b18589f73522d7fde790f82be00c25e7f9440baaeff6314e555be
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:6e7a5ea11bee2fd6efb1257c4e3145d7b3e00e89d5d44c55ade2950b54062127
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:e504b9eaec37c40c19594209857914f5c0ac92b0eaa20a0b4066ef33af15a430
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:e5f212032ef7e81f3758028ea71363652a1b8838f44fe771fb89a03253cf22ff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:7281838716e49520b1d69329aa9b10d087cdbdef56768b316d23724f300c9f84
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:b9b8107f4904d825e62800a071603aa9e753bf20953faa9b6de1c68791831724
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:2cff978d48f91b91e3793e7124207c0fa94d7bd8e0fc58dd2e7ddb34b2ce6bd7