Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine-fips-dev, 1-alpine3.23-fips-dev, 1.35-alpine-fips-dev, 1.35-alpine3.23-fips-dev, 1.35.9-alpine-fips-dev, 1.35.9-alpine3.23-fips-dev

Index digest:

sha256:996d1c82fdfe3d16069e475ba61f06d3be6edf69471ba416af9c18f8c28f0b0e

Manifest digest:

sha256:b1677c8f1894ce7c40d7366da26cc909160a77e585151c74aa371c2af2804417

Size

64.68 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
1
0
13

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:14eabf891a051513f2327f5108ee8d529fc29dbef1e189fa4bda1f0536e11d0a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:fe953ff1b1d61617332053128baee23b0f64c30cecc41faa6190970abffb1372
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:4adaa210b772def6d9bc738c89a1946c1e5be099a97d09fba78cb0bc119531b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:ce903cf9d0df2c1005b939322219c01728e0a2393623041158e5eb54accfce5c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:9495cde8c16c912526d708fb804575a608d247fdfff609707621fd10ec222f03
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:1f8ccf93abb9fdd47cdb90964413ce900253385d99186e2daa42de36c964964f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b64eeacf329e5d2284c127dbad34881e5925271607fded936f17abfa718657ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:6c65ca14bb408b57f501335a5737c5a0805c503f0f1b20d13980fe0397c2cc5c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:d70db275d51757e2b7eca195d8f529d0be4cbf51c9a290a13cce277683642299
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:11bb0290d211474c0b96b7f0337e03a1ca8803be7359fe3d423f5003eba860cc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:b524f58370453874ecd1373217f08c8fb7fdc0b36c36165790564bf0537d969f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:d08c87d02b9426f467fb68f160b168810e1ab7879721bfd869288115991f65e7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:2f960afc78b85d1efb599243033f177e5b0dadbd08e929d8829088fc4619f413
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:a995b60eec67d169263c7404fc69249f69211287d96cd85ac493583d351a5b81
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:2e9e566107637edf28d2e7175003ca63600083baeaf075898f478c51dafc9899
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:f51bd7bf02051fcf552af1a5b94ca5448b885d096a9baa6387e83a35520916e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:c0b0aa7b683902d2dbd75cc7264620bf631eb347ddd956cc4565948b23d5e471