Sign inSign up
Kyverno CLI

dhi.io/kyverno-cli

Kyverno CLI 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.2-debian-fips-dev, 1.18.2-debian13-fips-dev, 1.18.2-fips-dev

Index digest:

sha256:a0149b19b3d6c764289b8cc396fd2f87785f4294c6918c08cc3c47cb3918af47

Manifest digest:

sha256:e5409d5fc39ec6a23254b2550f152789f01d6a8e37094e74fd53addcaaf9cba9

Size

83.69 MB

Last pushed

14 hours ago

Vulnerabilities

0
1
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-cli:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-cli:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-cli@sha256:3af7bf088f6c9191148788b88d841ebdca752a78fb1d2a7e8079f117de5e7e58
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-cli@sha256:9fa605b76b3b49d6c786364f8cfeac511de60ea1f392e4cec4b556a44dbc6f3c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-cli@sha256:bf310a59f2de0f782722dea4fa761e2acebecb88c636e24e7a97755ca3144fee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-cli@sha256:a316dd985789f436958f4fee545a8bce802c9d8122e51d9527d2df96b080ee24
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-cli@sha256:5c78fb4ba27bd42b7bd3eb3b6c1b4a56d1df00ddcce19028c4c5518986ce31cc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-cli@sha256:63eed769dfaef1319600f6c58ba427fd70041b6f3238aa6f5ef95401bdae6b6b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-cli@sha256:3136af0816ef80fe60e4f8ca4162d890372144ccb67668c0577b8b33b6143fee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-cli@sha256:f1ad942e73b884f7f014dbb0f7a3a532161fd017dab054b6899ef8cbcfea954e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-cli@sha256:e70ad9d86e0331d0692dbb8389bf48672c788fe2d005ad71d12ef83cbbfe4691
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-cli@sha256:d716b158ce1dee2540d2c9778f9109e21c17c4e5af42367123b0e0d0dd1fcdc3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-cli@sha256:4fc2d56737debbae708407f2e9d95219378a46223e6681517831acfaa6976943
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-cli@sha256:ce41ebf165cf38d8c3d73e618bbf3e8322377201fbcdaa43ab63a82162c0be71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-cli@sha256:44e1380b66de8d879c389b892d561f6f28b0221aaec3af33b1463fe856e98f86
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-cli@sha256:0bc8216ffdcb454dc88d2f9019b1e9899d79dc6b038b4196078bdd4f51ffaa83
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-cli@sha256:e714c76d7fbe59c9e2eea5c5f1cca2ccecfc6f3cb62301771768f3ebdbb6a564
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-cli@sha256:a2ced8b949389504e2af38b090232befc5025e2b26d9237bbc5d521f343dbf5e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-cli@sha256:0dab13b3cdceaf41f643ea9a4b62dfbbf4cb15cdee1659dcb1176ebd749fde60