Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.1-debian-fips-dev, 1.14.1-debian13-fips-dev, 1.14.1-fips-dev

Index digest:

sha256:59ab4379c77cec62671132345b5f64c3bcaefcbecbd32f35a1f7f4216a8ff9d9

Manifest digest:

sha256:e61c635d6e712bbb8b39c3ad6027c5d4b1dfa643af7c11a2134ebecebc054638

Size

70.63 MB

Last pushed

5 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:277fd5045e4f02f5d66f6633e7182ddf6e13714f42a8a65097406a7ba85223fe
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:dd630430b75706fd29ef136e4d12337077dc6f10b70d1016b68b157ecad2ab27
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/karpenter@sha256:779b7a454cdb8eeb6ac3b897100d70a71b2c57261c4707dfda8d7a9b3847e616
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:628314d4ee8810f28cbd60747c0d66145add01c842ad829ff48fde513117adf6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/karpenter@sha256:05542dfc053083fe58d64065a331bfc9deeb75550948dbe6eb68cc86304ea4e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:d2d168961490407932ff1ab88ace2c3e60ed9e9480ec12c3ed0c90e9c8c1334b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/karpenter@sha256:79e3c40de4d1fee0d74a4e1ffcea5756e74d8ee04535bd9bb2efacb024773255
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:80c609fd0624ab167bd9c248d128e4007ce4939134a59200e3a7aa62b8507ad2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:9e8db66b11e5b9905c1acd898f0a5d4dae1c516e71ec3a070f9a9781010861e2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:0dc269c5eb01bc6aafbffc56c7124a18184c1447fa09fad6739f4d9228164ca6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:45b7aba1c6c2370a9051904b505afdc461a4acfdf260d4afa43214cf652c5ec1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:b9462de9f555678c68331fffbb169a90b1f32a71f46cadda63b8dfc873bc9843
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:f5733e5ce53959994d5b0f5baed9fc67ccd1d60049fd7db911e63f21648a60fe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:0d5de25167168b49d2ab96bc84c7e682c45c11620dd3d6401252d54e4e059483
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:45a8e6fe0dd384e3c32b4d5f049d3c699e1e3546e25f977389530e1175afe2a6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:80bd867a0918708ab5c62861c2d3efeb157ccce784e24d6ccb6488ccdb3e5c47
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:a8aabef12f25c8a26f467c4800f013c4c6ec0132efe46d79400f504da18e80a4