Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.15-debian-fips-dev, 1.15-debian13-fips-dev, 1.15-fips-dev, 1.15.0-debian-fips-dev, 1.15.0-debian13-fips-dev, 1.15.0-fips-dev

Index digest:

sha256:61fe7a1e87553fbb489d1db0932b8884dd4b5303fa1c175d44770ce928068f4a

Manifest digest:

sha256:c72909984879be76bd9c2ba043087e831f2b64adbffb0ee37f6535702b0abc42

Size

53.03 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:3f7518ea9b1e9f50572bc1db81d7b2d7a255673ad0281d06cb1994fb1108e003
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:754c199fe5fb11c5ef98b85a61c86e54aeb1053b05cf35f56f84a4b4b8d397e3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:bcd611e44de97808ff424f7971bc4f92fb4bae586f4c41742c5be0069f28815a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:be9e40669bdd51ef5efa7d8fec1b4f22658948c2932343e0acee0307d6c1f6e6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:37b865d49c5e186a3bfde9b8dba7b060767f02af719d5f86d4815a315b52bf7b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:0df7646e0696dfe35e4670c95ecffbe4dc0cacaf99f212144f7ad2d9031968f4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:74cbde65148e451332588b4ce53e8034599f4eeb1a287a3dcd4da421be4268ab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:f715bba4f5a557e57287141b3a6ae7dcaab96f84685a761c4740e6f16a9b7d0c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:5e7f8364155bd421ef8975712796e09ef250eb34307a40177e4b9277ef9f5e4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:e4f219430da1d282758c80caf281c460ee1c977b84fab06b8f0c9acf64105011
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:053f4d64d708a0d10346eb871b4c2f8479cd6cfe32c62ec9f4bab5569e2c4134
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:f420e6a126c045832e39473c96641c43b23acbb068aa5576bd5d0d52405a4b79
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:e7ef69c19986746877e1059420b09b520ba88aae8acefea40a20961bcc44ea48
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:87d140a98c636fcf1bb22c70e757f84b1934fbab7c652bd39559d374e77c3878
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:a5a3a0725dc6d902ff6d8c44a6778b8d79731ade48db3bedbce526aa44e604c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:96027618e40e539bed2fe80dd899848f4e34ba9667b65e1988c9e24dff6353d7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:4c51347c4fe633e7794625a0a854eaf8a7be1c9af7e709a2e6c3e8fdd547ebb2