dhi.io/karpenter
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.1-debian-fips-dev, 1.14.1-debian13-fips-dev, 1.14.1-fips-dev
sha256:59ab4379c77cec62671132345b5f64c3bcaefcbecbd32f35a1f7f4216a8ff9d9
Manifest digest:sha256:e61c635d6e712bbb8b39c3ad6027c5d4b1dfa643af7c11a2134ebecebc054638
Size
70.63 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/karpenter:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/karpenter:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/karpenter@sha256:277fd5045e4f02f5d66f6633e7182ddf6e13714f42a8a65097406a7ba85223fe |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/karpenter@sha256:dd630430b75706fd29ef136e4d12337077dc6f10b70d1016b68b157ecad2ab27 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/karpenter@sha256:779b7a454cdb8eeb6ac3b897100d70a71b2c57261c4707dfda8d7a9b3847e616 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/karpenter@sha256:628314d4ee8810f28cbd60747c0d66145add01c842ad829ff48fde513117adf6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/karpenter@sha256:05542dfc053083fe58d64065a331bfc9deeb75550948dbe6eb68cc86304ea4e9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/karpenter@sha256:d2d168961490407932ff1ab88ace2c3e60ed9e9480ec12c3ed0c90e9c8c1334b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/karpenter@sha256:79e3c40de4d1fee0d74a4e1ffcea5756e74d8ee04535bd9bb2efacb024773255 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/karpenter@sha256:80c609fd0624ab167bd9c248d128e4007ce4939134a59200e3a7aa62b8507ad2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/karpenter@sha256:9e8db66b11e5b9905c1acd898f0a5d4dae1c516e71ec3a070f9a9781010861e2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/karpenter@sha256:0dc269c5eb01bc6aafbffc56c7124a18184c1447fa09fad6739f4d9228164ca6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/karpenter@sha256:45b7aba1c6c2370a9051904b505afdc461a4acfdf260d4afa43214cf652c5ec1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/karpenter@sha256:b9462de9f555678c68331fffbb169a90b1f32a71f46cadda63b8dfc873bc9843 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/karpenter@sha256:f5733e5ce53959994d5b0f5baed9fc67ccd1d60049fd7db911e63f21648a60fe |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/karpenter@sha256:0d5de25167168b49d2ab96bc84c7e682c45c11620dd3d6401252d54e4e059483 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/karpenter@sha256:45a8e6fe0dd384e3c32b4d5f049d3c699e1e3546e25f977389530e1175afe2a6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/karpenter@sha256:80bd867a0918708ab5c62861c2d3efeb157ccce784e24d6ccb6488ccdb3e5c47 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/karpenter@sha256:a8aabef12f25c8a26f467c4800f013c4c6ec0132efe46d79400f504da18e80a4 |