Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.1-debian-fips-dev, 1.14.1-debian13-fips-dev, 1.14.1-fips-dev

Index digest:

sha256:30e3f97f43e816865ae84d1d612ec9555611cdeb399961d3b5d85e6a8ae0118a

Manifest digest:

sha256:d47e9dbc587eaa22edd662ea8586e77dcdaaf8a0c52917d5908ab3afb0a7f040

Size

70.65 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:e2f681de199e12b7dd6ee60b24478001962348c10da0910d83047bd450119d3d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:8dd79519ec8520f9dd0dd89976d630e0c8782aabb11164e08e7d0747bfc778cd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:afc77f72a59d64378518367e23739e550ff8aaaa8ac964b91b96c10064876a69
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:54b28af404bfc0257c0aa43b3fb4579cf2cf55a5d6ce38d5e932118c7ee7a7e0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:b5e140650101f96e439082e39ead1b171de1c19db1adea90b60050990568ac86
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:e880085394ab07557d9266ad54d4aa52d33fb07703897153d82ec40a2fe27239
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:8964ef7d1a1426bab4858130f3b55dce40e30bb96f8b59c3d60cf0885d767d41
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:9d236092debac8833556428781d0d3f27eb7e61b8735279ae2f9c459265e2bf1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:dd866bdca1d362743d6cb0843dfc2f8f812cb0c6cefad6b2bece522926e34d9f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:c76d5f0281a8ce31b00085095596ca0473fa2310a1b19dcfebf8c722898d51e6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:47c458cd8e5386dce49dfb71e53934e551e26fce450af85692470674ceb863bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:4ad519208f6a64573d8b3ea9a9a34936964a95d879c07aa153d18f82655406fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:8686c9689a22114baab035ada1a25565b179005852069d3d576897b7d3b10670
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:be32a4aa5fa62da43cda81f234ce983285d79b9b63541517ccaaa9f61e20c9ef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:270ff23333bb87201cff0e6af99eef4618eee66635e6a6145a4905f07bff41dc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:e449397f0099561a63b044dafd7480c89338b18513722ea8175f4b78d7f54eca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:223da3f0964356c5a4f6b0cf1bc6dec2379a0e096333f1d269f8d74dcbd6f0be