Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev

Index digest:

sha256:697c8f94363d02d43c01077ec6d4d086bab2bbfc2a2d749edc0be37cb9a1519f

Manifest digest:

sha256:ec52a22cbcd7b4d494bb958efb69e9c394fdc2be07514cbea129fa787fadefbd

Size

81.88 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:9af7992304bec403e8bc53af56fde2ceaaab13798a332e76dadaefdbe00834c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:5e7cb922ecfa658e9d44c45a10696634eab914907057b2572a5eaabf2cd10ed2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:d6697d297e6d4243709e6f956eab4153beea36f35e20584387837eb36dd19c27
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:4d05722deb5097faff23b6273fe3e6747bb77072aa66190c469ec892745a2a18
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:594728cc418d346a5549a811f8bed7dd280934a561b28187fc99943923dc95ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:fcf3e6933be7494f4cd836d54a1a83a5679fd15e5107f4a81261152d1d1ba9b8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:aef3ed04648e72182669f0dc49507bfa4fbc1282e2e57db78fcb009a1386c50d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:4e9c3c4e31f525763773436f12f535926c2ec35f071da4b37c403ae79c6894cb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:ad7672b2c6526dd532935e61bd3f5bfabf7d72e1b86cee08fd46565c3a2d1248
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:f3562470ce8d5429cf6d69b7b0b74bb6722590b1a4378f897e611f6b7c658fbf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:bde287ce0c7553cbde383ad6a14cf55d952b22305d6833dc3c7f37f8a85f13b0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:9da91de12bbdd47fdcbcd0e63428cab2a95aa6bf485e1cfba6f40efc429850fd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:02917fb569c78a73399ceac6d9c0767309f56d8fe7499963832dc7429f37cdb9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:db34f1a2b6289ff17cbcd3be4f12ed4df88e291acc21ad748d87f5ba5cc0eb9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:8ff73627a325f0257e5eed4fbdcd4925c13c40b6699ed325454895ad4aa21a95