Sign inSign up
kube-state-metrics

dhi.io/kube-state-metrics

kube-state-metrics 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:fa748daa010012790de02f8d037e3d157b5262d1c11e3993a866545b8e8ef6b8

Manifest digest:

sha256:89ecf5f88faf6924ca05e8bfd810fc1ccaa790fbc2cf53126189b528b9f5e484

Size

54.42 MB

Last pushed

4 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-state-metrics:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-state-metrics:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-state-metrics@sha256:ebfb16c053961dec43b99ef9ec4ecdcd2b4d76a6612b6d961b830833aa8f4898
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-state-metrics@sha256:a21cf37b38ac731d7b762d59cae6e96bc028d41db21508872e87f4c6aa8b8014
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-state-metrics@sha256:0862abefbbb0f0ad12c3cd01e0d640fb24a75a7bb4614375e8f8f07095d62ab4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-state-metrics@sha256:591d7915ff26f4079d3cfa62f367b3e02a4daa568e718c0164fbe821805d8af9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-state-metrics@sha256:fedf776eea64f61273157deb0986bcf937842848ffe43217a26a8bc34319cade
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-state-metrics@sha256:40b04761a7ee6e78c5cc8ef0887df9662dd45bc581f847902567e048629afaec
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-state-metrics@sha256:f91a36396349a048c665df9ce91518831e6cc0c0a315ecad37a64f499594c40b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-state-metrics@sha256:3d0430acc2b9663bfe73bffc256ce4dd3f0fcd7c71d11bcbc37d406a5d84c6f0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-state-metrics@sha256:301fba4c3a8f367d2ffa78563fc8efe8a7b430e7e569a2bc29de8e9eccd3abb9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-state-metrics@sha256:c586a8f816b03d7d8a84346d296662d5347cb3a60a0ec04059ebfff9fa002b3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-state-metrics@sha256:c7a765ea1b93a76a85626b3a1bee60665b687071980bd7dead9240b64d26d6b9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-state-metrics@sha256:1feb169b99ee1ae8b3bc05f6ee4a6bb977d986bdf1d3d4334b512f2b1d7cfdcc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-state-metrics@sha256:2506744df54f3120c8d4e4ec2dcb6e66ea5be37395c706d9adcd70c5a9220b82
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-state-metrics@sha256:a0fd6f613c7ff2136fbec641995ba847569ede2b855d0ce29119c3de3f6db2b9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-state-metrics@sha256:2b6528890b84ef2369ed16a04610f758f95f6da37e2a54631b10de5df1754051