Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine-dev, 1-alpine3.23-dev, 1.35-alpine-dev, 1.35-alpine3.23-dev, 1.35.9-alpine-dev, 1.35.9-alpine3.23-dev

Index digest:

sha256:0d36bfb0c769f334f810938d0b659be8b434700fe75a6218d700eea127e0e44a

Manifest digest:

sha256:e4f5eefc2704c921345ac3dbeeb3888ec736182379f4d738df2837feb3bdc9c4

Size

63.67 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:4e9ec39e5aea1c19bf77a4a8628216e909769986968ef2df5b959838db91b4ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:e1de8fd02f9c2ba48dd78fc887a64ddb441721a522022428425256432a63ca3f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:db27f2516d0c079484183ca97e78451062625646cae9af9336f5e21f62c98193
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:98fe9ca5e76ea1bc8bf4417006d1dfda357c420ea59023808016ba7401569b6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:557b11b15f2cf9698f34d7feddc2d3292bddf4b5269d78b44f98a8ec35bbd99c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:36131ab6c2a26c3e297f12cbdc1e18fe605653cb3bc545cae9b20d482c3f0d4c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:0fbb372f8685411568a8d6222034fac1b70c91b61422d2cae947bfec6ef8504b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:737ca0893c7f433051fa24853d13cf3cc80e6520b1475530b953a1125f7b79c9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:1d180e486dce23ce7b218c203cf6ee4f04a9932ec6b2521086443b7fcdd5866d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:ff46f10ab4548a84371bf3dfb72990f33e201a20a5ab5ffe867d445337649b1d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:0825907daa4da7c2d47c990467b95ab4b024a5a28dd6a1b43df3396261071c5d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:a47c3a5cd797ea844ad1608cb195af1a0f726af64cd43b28a857519086f22ec4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:271394fbd9db0769888dfbbe71bc851f48bd6dfa98db3c43b396a714b79022b3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:e2caa9f3cf57f3ffb9940b5bbe9ca7ee98896beccdd0bab944732655b171bd62
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:70727feb11d204f1bae8f12f23ad090894969144cdf96a8acb1a602993615dc8