Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.14, 1.14-debian, 1.14-debian13, 1.14.1, 1.14.1-debian, 1.14.1-debian13

Index digest:

sha256:11f4a1146cf08280a161b5ed79cc37c1a1e48c2f9c730a7f99852ed67a1d09a8

Manifest digest:

sha256:274e45e141ec22bb55d7aef6f4ad0bae65f88253945747c8d239d7c2990c056b

Size

23.04 MB

Last pushed

15 hours ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:8639393ecbc3e9156fa92a5aef832c03f2db22d00221382fa8e7ab73eebbbb75
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:0d91684b56d7490194a93e9ee50546c0a77c1cf5ba886842134c32e77d2be316
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:391b1144f04b86044d70604dbce33eebe4371e18e1384cc8f8761fcd0ac5488b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:7d56746a4e439c2e6a63318ba02952c22694479bc5b3a79576396780753a2287
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:37b3b33496bbfefd15fd0256a3c274d521e2943f780bd9e0062acc8aec63d7e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:1182a17e582d0e3987f7d8c5a6274b8796dafd9974f36fe95cb1af6a0604773d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:430d267fa2e68ac8ed045ca791075b7d61f50218a138cf448842b52c53dcff0a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:10cdab01452916f6800da5763494ab775cb06dcb1a6b0d07b112e0515aa7b065
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:fb7f118c0997907d16cdc44d3b27b66c9a842acd7679b66fd1c932a395980c73
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:6df228989c9039ac7326e2d820407b3cb781e12f794655da427d3fc6bf87d52d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:00622af05798aabab2b9797161ffea6ceeb8b3bbe2268dde27ae48fe9d55deaf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:1a5a4adf3f29e989097b0708b4cd1470ec30bce64514bf24d6b56339cf097256
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:46d45d6d1e84a8784af0b32fd5879c5780b99ab669366d484788875c6a05dae3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:6b8b6690e030bc51a5a132b22890f63d57819d923d106a2455feb126a70664da