Sign inSign up
Karpenter

dhi.io/karpenter

karpenter 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.14, 1.14-debian, 1.14-debian13, 1.14.1, 1.14.1-debian, 1.14.1-debian13

Index digest:

sha256:5a196d1bc2663b2995ee6aaf056f6d4e94dafdaad1b2e4c81c2e14504b0aae26

Manifest digest:

sha256:85dfa08a1d792e5306cbea44c847a0271bd07b54692d2c22bf20c6c3f5f2bd06

Size

23.04 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/karpenter:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/karpenter:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/karpenter@sha256:ab0dedbdef3cadc87f1cec8858f6d0719e81181e69f44a0f9349296a3190d415
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/karpenter@sha256:96f61ee5677b0e03f270dba1a1240cdbc39c2efa1b78436b8f760dff30ed79a7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/karpenter@sha256:88895f8996c71989eede1ae81afd29024d4eab6501a1c034f896e857f2eda5fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/karpenter@sha256:de201e773c84387a89bc0f47742a03599bf30cc3cfc6984819b6db6c63bbae87
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/karpenter@sha256:c854c0cece6127222de287ad37e12e029f5a207badba15ae86f250a4882d8f99
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/karpenter@sha256:80e7c3a91a2075f7fbe607c9c9cbfa98103b5d11f0224b806d60b505aca5886a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/karpenter@sha256:abbc65f827b96b25e91370a128486309000f032c539e82edf51a79aefe41d829
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/karpenter@sha256:64b51a7b85b7f94c0ca02baff3285207580e3635250bd60aae46fbc8631e2535
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/karpenter@sha256:4a153549aac2db1d84e5c2ae43f9e5ed2a2227301dd946c82c5fed2090ad26e0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/karpenter@sha256:b8278125d116ea008594a4a3e7b23928210cc1f99d2daa6ec4d0635f5db0e42f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/karpenter@sha256:e4829aa1249f54c5030f6512b1d7a6142bae42e8e2fd7f7f4668a83ae4013ea3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/karpenter@sha256:1c0659ec91cfc4eb6034099423e3521a4a85374138e6424452a0f797112aec11
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/karpenter@sha256:44c760c91ba783f00c186709167eb7bfc19c3ce18a8cd2e58743795f720eb137
SPDX SBOMhttps://spdx.dev/Documentdhi.io/karpenter@sha256:a766dfb4fae0305ed0b859cc638d4206d93e50d2595e79e04f590968dbeb9ca3