Sign inSign up
Kubernetes Controller Manager (kube-controller-manager)

dhi.io/kube-controller-manager

Kubernetes Controller Manager 1.36.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.36-alpine, 1.36-alpine3.24, 1.36.5-alpine, 1.36.5-alpine3.24

Index digest:

sha256:6f33e634bdedce43660bfe77feba0a8a8b12d0bb548593419c57dad566670d8d

Manifest digest:

sha256:8c240dbf41c0ccc8f6ee6c2232351c5bd1e996d18562b5a554adfb92b3347410

Size

23.24 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-controller-manager:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-controller-manager:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-controller-manager@sha256:e4ca728faf3920711adb3b120a121e7df88b8bc92587f9a77b028ac8088848d9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-controller-manager@sha256:aacf56009453efd1f8a530defad7d9ae8a2af20e373e8b8dcf2cd09dc29abeac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-controller-manager@sha256:615bacfff36884d6407b220e540dab509ef90eda23aea6a182e16d9eefba10b3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-controller-manager@sha256:090e59249b147900bb42cd961c4207dfbffeec4a2a6f329b99f041f904af5702
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-controller-manager@sha256:386008fa965a5465b93167697a7bddc062fc4638a4d1f9f2f3b4d2b5506d8e58
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-controller-manager@sha256:638e13391d149bb8d8825d36472b122077545704d6527701e5ee816dd8aa38e2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-controller-manager@sha256:5791ba8674b45923d277099e48a988c29d9dc99e29b04787581d2b9f3b527a08
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-controller-manager@sha256:a550493c99b29066eaa90b04c5628776f8f0f499242f4b58281faed774a69f83
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-controller-manager@sha256:d804133ddda91a4a5425869539ddc3f75f1b556a2d5f7f4df41727c10face3a7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-controller-manager@sha256:3012036d9d638a0690903541a54667a74e09e16a2e1254d47f6d6d83070f1e38
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-controller-manager@sha256:111e1188b2f05da18d0b50b763846fbf8828d5ebc36090d3de481d2a45b236be
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-controller-manager@sha256:44d090f0573b2b2c867f52b6175cbdbe0d3c89511bb404066c65bed6067aba7e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-controller-manager@sha256:1897e2165b1979521b95d3fb03384124be2ac52cd0a8be3cca0cd0af9ddfcb6f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-controller-manager@sha256:44e905ebca1f0865b3251b20706fa04dd693bb19f7ee7725cbd1011e051f02fc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-controller-manager@sha256:4199238d8bf1fe9b7c2b9a7573ae4daa233590dd6da616d8a3ffa7dc589c28e3