Sign inSign up
kube-vip

dhi.io/kube-vip

kube-vip 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.2-debian-dev, 1.2-debian13-dev, 1.2-dev, 1.2.3-debian-dev, 1.2.3-debian13-dev, 1.2.3-dev

Index digest:

sha256:9e692c090af7e32d6ab58541cb009541f1fd8ae6a9e84eda42e2363250854437

Manifest digest:

sha256:0471987f62ddd0ad2b006753f6fd81d5e26e85b1fc77f88828ed0a5f98e77eee

Size

86.20 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kube-vip:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kube-vip:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kube-vip@sha256:77b5cc11549c940b15205e6f38099c14f2a9ad67421f4a4d2dc15ee47edcee0f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kube-vip@sha256:5b609ad137892abc5e5efd1b7990ecb0215f8067803ca7864d4b31cbe2b77761
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kube-vip@sha256:512ab63a82d438f469c598e30ffe0192e73a171e397d5c0f4454cb4342b20b52
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kube-vip@sha256:80ae094d120218c39b2834d83d23dde342a9537222581deb470211b86eff4d86
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kube-vip@sha256:0bf881dbae8451be088ae3462753f6484586135a0abba2539789194e7d62bfd3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kube-vip@sha256:d29fc517ddfdd07c82d98536120154e75b436b9df8866be648cfb86a527fa8ed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kube-vip@sha256:e9d29fb327bd936dec72a4d8c4c95cb847b504cafedc1baf0c7608d6494f4342
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kube-vip@sha256:79fcbc59938a67196dec84cfd8b8f7d9e7edf28395cf84d8577afccde881d2b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kube-vip@sha256:ba756de22eae7342f1855ee7c84ebbb73fba0b14cc1d658bf3ba263abc03e7f4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kube-vip@sha256:dc873e0b9c032a9fc5ade3a0a69f33cc8caf1923926b614e1c723864a4cf128e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kube-vip@sha256:c9ed5ef7e50ef622c7a7696ace709ddb386337273f62d43db9eefcc0dfa9c9d2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kube-vip@sha256:3c142ac7dff1e42da541c67e616f6b112b1106b6e0b2e55b4b54ecf886f043c2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kube-vip@sha256:10f142f7287a3d8500bdf08f37b28868070fc66c7854cd94ec0ed45cd0e884bc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kube-vip@sha256:474383a971e39642616855dc3fd449f73c0e2e3e1c9eb77efa6536a4c4eed681
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kube-vip@sha256:3d37ad11a6aac2af343920ca6f5952093092b074cd90c7d86e845c19beebc45c