Sign inSign up
Kubernetes Controller Manager (kube-controller-manager)

dhi.io/kube-controller-manager

Kubernetes Controller Manager 1.36.x

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine, 1-alpine3.24, 1.36-alpine, 1.36-alpine3.24, 1.36.5-alpine, 1.36.5-alpine3.24

Index digest:

sha256:3ad04da07b8a36fc330e504303823f15159a026d14ad1fe62aca358d7637f829

Manifest digest:

sha256:b9f81e6e773d4d0998ad3d195a173a2dec75c1b0c6e6c8243fa1d5d3c7785b31

Size

23.23 MB

Last pushed

5 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-controller-manager:1-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-controller-manager:1-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-controller-manager@sha256:237e2a5bfcfaddd8a058f77634f42f0200a6c5aa0832067c1e6fdf18e44cae6c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-controller-manager@sha256:d9dc6a2dd5d677673d3336fced6417026788849a53d0ee723d6c1c4f9fca323c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-controller-manager@sha256:679f49ee9c92a0a0a20e01b90ea6dc117cbe744fb04696fd3f7ea7b5803fd5ae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-controller-manager@sha256:1df6e029cc2b118b0654ec281a8bb511be120e48414a27888a793c49418390db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-controller-manager@sha256:d15241787c6f4ff6c3bb9ef57028201e928c827470fbbd574e061b4b93e7d139
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-controller-manager@sha256:3b4e6baaa73113be96d4bc2ffaa9bfa168a36dd8092a8789779f0684e36fe14a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-controller-manager@sha256:6262f82a8d07769821ace93de0e572cd77b631568f653a8e6662f88f6c72f954
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-controller-manager@sha256:9163c09b33ba465dd294e41a83fb35d2a7773379819150a3de726f42ac5ce7e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-controller-manager@sha256:ccdfcde6ba91df082c184871137e176da06eadd506b68057ab25f1e157778213
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-controller-manager@sha256:d4714ba71453fc2744e8b41f56f2d7342fe79b5e987c6138b6b0d086d1d6f53a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-controller-manager@sha256:9a1c0de922d7a7b16dfd7a374a17454c4062977ca36bfbdcd97f0b0f813f8eb9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-controller-manager@sha256:36864871272a711d1ce325cc56377a532b56cf89ffa70517de241d0cdae3a851
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-controller-manager@sha256:ee7ef7c5002f56419bcc2d08ecbb70ba0e2c03ca35bbf620b5ea04aad90c5d43
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-controller-manager@sha256:036cc47f17cbc70b87d9fca5a597558b87749e5ab3df0a49769f12d8d8a4a646
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-controller-manager@sha256:75c8156b44e53866089d4d547d0dfb2eb1a135cd988ccab8e371ce2ad6e818f0