Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.5-debian-fips-dev, 1.36.5-debian13-fips-dev, 1.36.5-fips-dev

Index digest:

sha256:2b05693806cc9cf0f8c3ba35abc4db0de1f98382b52ae0cbf8651eaacac0b7e0

Manifest digest:

sha256:7d5e0915fed4eb5f71d0231abe6596bc08ebc2e34fb7efcb457cfa95b02c7a9c

Size

83.38 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:1cf2fcef6b02dcf3bda431cd928cd57b48a46a9cd266ce2e8e91e084366a1206
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:4fcde4b0e243eebf1cbe3c590a22649cf5ee3f39d325de26fafe6cf41ebb5108
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:cc1edeadea9c398c2350009564ba08353b268dfbdd254db41ebabbfdae5c5f4f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:f5cba95edef0909934c04346da00bbb19fc090d0064d9cb681a08c6b2957fafc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:9450da8af0ef6dcc2ef9beb915fd244791563a736a0af0e60d23d171e93ed79e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:679575dc4c2978d25b5aa1d10552cc2cdccac2e79937f4b93f85e713a63bb0fe
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:4841efffb89612dc87b8d2f7c5296939e4be47f73f8016d0a871cca8248481b5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:6ba160188e8df7851d4cd5885efb0c700bdc0d5037e3c55a084b0dabd8d7214c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:790d0f890e044420ecb5e143c7085253b8a8d63b986ad7e06f2286abe79d35ac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:0f7bbcadfd98d10f999ef6df9589f160be161443f29d94fbddbc3ac7e5a8975f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:8294bd2d91da076b1825cbcadbeb7ae5851bcc77048beddab272bf2139b7297c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:8f5ccb6ae04b7ee247097709eb08fab59175ea3f79a8c5e697bda622420d7173
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:a857d571491894f39cddd2ffda94f74bfccb9eea78e58f6567ab1aca73b856d4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:cd72eecadcbb7ba5ecfc93c4b7a9902e974d29b34aafcb399056f0a60e634f24
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:6b0f187e30f73c6db1c3a2badb96272f69ebbb6f867f904ce6bc02d3964f7b18
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:128b53db75c6fe9f4a320a90200730547e9de31c4e3d9d20cd56049963125b0b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:18717ba95d7dcc3d35b52a181b7ace2bead314a264f08988448212e2c2c0ca25