Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.16-debian-fips-dev, 1.16-debian13-fips-dev, 1.16-fips-dev, 1.16.4-debian-fips-dev, 1.16.4-debian13-fips-dev, 1.16.4-fips-dev

Index digest:

sha256:26ffaaf3aaceb9a3f77674a4c7e0ed7ab30ecf7f7336f85c54042dd84e5e8d5b

Manifest digest:

sha256:bd3ab28de0f33df5b2bfc505fe01def3e1f26995501286f4cfa88c740afca848

Size

81.07 MB

Last pushed

20 hours ago

Vulnerabilities

0
5
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.16-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:7cedbbdc72e9d0b09e0b3a88ab5ac39cc2c65cd5ca58e43ff0468a09c45e3e8d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:81710b4cc3409fe569d0a2c9e7bbb3cd6cfbc9e0ed6157c14a6c9e8aaa772eec
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:a0dca76b71f0f948e97eff54c2356db045e5d0fc2ff513e97a0fdbdd39ce9dc6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:472e6a355f04d65f70c31f9d3bd9342f4c82c74068a4d22aa72cd2c6ffaa77fa
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:0c3cf0364e5d6722f81d48f81c7755a0227adf7c7b8b97b171ba9976b926759e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:750f510e858fbd6e8e8b19651eba734dfcd16d4862bd77d50bc6722ddf96c40c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:012a42b77aa94d78da69eec055a0affbe1dce8d31e95f59bf1ca008d7ec777cf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:0752ab4976ec1603e90ce28eb2a4a02d843aec23427da9e8b6a633fb350e54b1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:c6cca610b97aeb868fd72b7e0c9d7bc87bde13e77c203c67b525a8f58f33415b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:3c4309f3c63ed40ce329b8e49504bc975c7f68727f3f210d724edf75a70bc3c8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:948fcf48466dd735ee9521dbe49076f41056d38220965a3bd64173ec91252bc7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:a698130af4ea0d14b966fce27d1ded81d873df39d99448a5642f1e5b8141affe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:1364e07801133ebfec38c8d724eae13af18822eb7820bafe7c22eb07d0f63d1c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:e7dca072959104e26679e15f9cb4a2f2fb9aae45c7313d1bc02888987f2bddc3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:5958a4205abf16bd576098385a85ce8a0b3b5cf5ac1794779ca6ac87238329e5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:f4644fd39735c93c3b65ad7439f5bbddaa15d355e667c9c252df409f70cc1e05
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:cef57fbf21cd98c0af1a3e07089ca23bafa71029bd5c0bbdc02a7d8a999bee14