Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.34.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1.34-alpine-fips-dev, 1.34-alpine3.23-fips-dev, 1.34.12-alpine-fips-dev, 1.34.12-alpine3.23-fips-dev

Index digest:

sha256:18f5ab8e017be45bf07ae5b17ee972eca0dc35cc46f695ee4a85516eeaabd1ae

Manifest digest:

sha256:d1eb06a83e2869acbb78b000382f7948df64d6aa83d8429c9f1de0edd5ee5f0f

Size

66.02 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
0
1

Support

Ends Oct 2026

Request ELS⁠

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.34-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.34-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:cd009007eda500932e89e482978503c4c984a212d3c68d3ee6197c1155744c2c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:6020ece82dd6f7f4dc92caa81e570330ee37fe8bf935fe0b82a1a1564830df68
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:b5ec68d9525cd343fdc91bb7e8c35155a1a0794da64addad705585e7258c4178
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:dbcdc51fc66bc94a91568f89274fe8571f4e625a7e5ccf3043954d23e74841ad
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:1aaf0bd14d7569bb3ba06b73627a0a69ef668144622e397400cc39bf3aa717a9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:02cfaac89bb9cff88899e660631bf7c837f7ee94c720656d02156cfa47d99101
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:3ba8ccf538f8229bb166ddfc58ebbbd728cddd6c14f90ff9dfed3cbf07c6804a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:9ffb7c25e2370e4780209b1ccd943ef037b16a274954b20c81512e4f1b237059
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:1cb92f257299dda2d00e925e43d26290a8dad817c16921830c494a7e7b76c7af
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:bdc151f30c420173c8f820859f823b05e65a1df2ce7fada0107246cc0feb508b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:8226866947b846d5289cd437f66f8e70a0f9f79d03c01885020b4037c5e84403
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:28aacf1094ecb72fa9183ccf5b8939a74d662bed591e3644f3fdb8ebf39fef37
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:8f9ebdd17011edb6635d5bef801014d86069ddc7803e7dadd6cf342d3fafc3e2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:3467c4648a98fac13dc9ccbad23039c0e1aa302d94778c267c1e3239175b8e4d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:aa88f626d983c912a82e74ccf388a5b07631953e32cb6da0181169da81ebb4ee
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:2f72123b3966f7ee59fe7a225e6e78598f09b2ca1834c9316f641478deedd0ec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:b49ac11556d40d4433e3c477d6bb827d03e6359068e2dbcf3d36b4a3060d81b3