Sign inSign up
Kyverno Init

dhi.io/kyverno-init

Kyverno Init 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.17-debian-fips-dev, 1.17-debian13-fips-dev, 1.17-fips-dev, 1.17.2-debian-fips-dev, 1.17.2-debian13-fips-dev, 1.17.2-fips-dev

Index digest:

sha256:96e4cde7cd0c75ccfc8bcd960a3e1e9011d39e2bbbbd7121f4c91370eabc342a

Manifest digest:

sha256:5814fd9c3df432283569760af3d92e5170fc72bbd8c264462cd5a8bdc49fb313

Size

83.77 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kyverno-init:1.17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kyverno-init:1.17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kyverno-init@sha256:162481f8256e93ee6a961bc62d151c65aa6e9a0f697f4daafde4871c61629ed3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kyverno-init@sha256:4e9f125e442bf061a756c9ec697c186db99fa3ba54b7931ef8c0a8177f52f044
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kyverno-init@sha256:3d9538250ba41beb074652fb86f3f7afa9c7cbead8c5f2b39da8fea63ea5a222
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kyverno-init@sha256:0cc879ef4a2b5ccc5c57712025f67efcc4f81f01e4aab928cbf3cb3708c9da32
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kyverno-init@sha256:52f6667a7b3d2c9356077de4549ab7f3526b9832465eda9e427f807b8330eacb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kyverno-init@sha256:3793800e81b899d53830e8d79064ea06339d21bae49e74d3431ae0f2c7307f3a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kyverno-init@sha256:9c709025b47852e7a977cf1501dcc28bb87abdfe5b5b0bc45e1da5fe264bce16
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kyverno-init@sha256:431aa7fcbd41e3dc8ba3965b5079c2b2c38380d95155f35a1206fbfa4ce936b4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kyverno-init@sha256:f488df9dd1e3385752722969bd82f789e81a5cece097e103b083c989658d3060
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kyverno-init@sha256:5eb952244e05fbe2e3029c9e04a5c2b5637ecfb3acc9e71db4518c30bb530eab
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kyverno-init@sha256:60c5fc51465f66f6c28636eb065d35cf49c7d1bdf7588a92a5d6463840605e10
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kyverno-init@sha256:205dc6fc8b26ac56e23836c129bd9c52e1dc02c7eb103b48943f674ea2d1faef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kyverno-init@sha256:46e2fb5b7772219b470fc278b99e5dc3834f1586e8b52f157b503d5884bebffd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kyverno-init@sha256:8d69f2836b178f4c0bbdac11769466a010085daaf17acb323f21b2d24ef22548
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kyverno-init@sha256:89179483162617b0d49f0cdf3590e69db122bf075a8bd66a906b6d832a9ab468
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kyverno-init@sha256:f03b70cbea0c6a2c100b8c84854360666f76d21839526b9d91704cff5d14b525
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kyverno-init@sha256:7e09e6304dd9754c1dfcb6bc24f2284bf21b3fd3eabe0d32b97fc691fef9b111