Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.9-debian-fips-dev, 1.35.9-debian13-fips-dev, 1.35.9-fips-dev

Index digest:

sha256:0659f6e72f2219de1324e7d761e9bafcc3fde4cd718b6e82ef70a1a105272754

Manifest digest:

sha256:ce0aad2c62f898a8cbc588a0f7a6e7e48cd523085b29b3f8adf963dc7f052f6f

Size

82.63 MB

Last pushed

4 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:bd4001c9ee3973b5543d462c8f389336b0f212c07fbbcbfcc88b04785d28cc04
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:47c10aca2ed7d8708fd13ff01bbdcb10e28bd16749dd6424eeccbf49f57bee21
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:bb5848c70d6205da3e95dd8d7b4d4a712103ed71b144406a50751cc54a2d9359
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:e4af92d222bb93ea4b6afb5d4b8e6995c3d8bae829a79427411f31aecd62c508
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:7b1abbbb66fd75f1d1c553be026b0ba00d1fe46a67c9879be412ac3be10db745
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:15273e7203491f05af507b740bfc2cfca27c7d82102eac73f7450e9106303890
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:72c3fbe6e2fe19596aadc592e3e2e0fe6921f646bcdbd0073e6728d725fb897b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:b3fcddf0311bc30d7da2f641496b82ce705c390d4843f5ae2c3a954e55f0d478
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:cf3d7cfdac89e31a73d6b3617dff9b268b6ffe31f830c9ef7c8c94d18136b512
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:35103193c7189ef813b1d1d5c2be4f1ecb1210600be783335cd6c458fa03ddfd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:fe1da6146e501114ed98a0037093c77948ad6847f6fd8b103392e571a33786e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:e86295cdb4008260d1b8867523cee8fef6c1a0b54b2e1a8c4a1f3b4c74209827
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:a5b74ed8dd1ebffdca072ec15a02a18ef2454149cc73caf86335b70b80c61c2b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:bfd1b4065961a15b3cfdfb6ce19f2bcff0616e53fcfaf6aec571de5b510bd7ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:9e690c1fe7f9bca9745e55141297353ee246039d02571e879c38eeac7501a690
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:63408d8bca9ee76149ec6be8749431ee4dae9f45252a05aa21d944d36ae47060
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:e3017f7df64a47be0f7a40ca2fd92e7175d40f6a36d470a70da0e430d7b8cc96