dhi.io/ceph-csi-operator
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.0-debian-fips-dev, 1.0-debian13-fips-dev, 1.0-fips-dev, 1.0.5-debian-fips-dev, 1.0.5-debian13-fips-dev, 1.0.5-fips-dev
sha256:3009c333aa511b81680313e82fa07a43a3fff895ef632ffe3d34082c1a62ebc0
Manifest digest:sha256:c930e163732def67a57c0a2e687d396164c2f12543e5dbfcfaae21c4e43f7326
Size
52.48 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/ceph-csi-operator:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/ceph-csi-operator:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/ceph-csi-operator@sha256:726fc2fae06072a82324f7b60b216eb253be7a43fa575181925877f7273f5a9b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/ceph-csi-operator@sha256:aa60f762a6640c9d9e39371d94d6e11105ef5ad891896d3190c1324fd80e9116 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/ceph-csi-operator@sha256:34901880de168dbf5d8da0d9b038ba4734b58f68a8afac304a85fac168c9f353 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/ceph-csi-operator@sha256:150439ec59ab849ee125f9a53f9789ca2ac3456a4f9e8cd2d8f5e7459fe4d387 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/ceph-csi-operator@sha256:cbd6e4869c1e2b8d5edbfc3249691b399ac43120920d585f4da7150b493477ba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/ceph-csi-operator@sha256:5877dd29eabb3fadff6c0fadd3c9bfa9959fad71101fbdbc1fd9b99f4bbaed38 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/ceph-csi-operator@sha256:f88c6b418e953ba6ce6f5ac215f32eab088ec3366cff2090d2cf7ed3e0ba6a6d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/ceph-csi-operator@sha256:7eef0ee951bc7e145a07f684b5a58440e522c77ea5d193cd730c600206dda10c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/ceph-csi-operator@sha256:b4c0c39bf797380bc2ea8b89138b081142373de0fe3e979197bb9c810d8997cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/ceph-csi-operator@sha256:329727a3bcb49834930672007da7927e4fd775cad7c5bbb75a75ce43e4b0aa3a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/ceph-csi-operator@sha256:78bc464e0355d95e350cac289046f6ddee034ed6383cf9c27eaf20073462b13b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/ceph-csi-operator@sha256:ab09eb66c14ab87c52af899fd34c7537f6e8e847f44ebd4619625e4a49c1f4ca |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/ceph-csi-operator@sha256:582187c2df8ccdf61e3b3266feb7294c4ce2d850d27b681fe9368c0c5bbce5bc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/ceph-csi-operator@sha256:6844184ccbe04e87e5a585de8ec0f42cb0978f7b6e525c57758fe5f0055f4598 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/ceph-csi-operator@sha256:8dc1a286b451b4030416379cc3aef62ad2df9ff2ab8a44f6e0f0bb9d6f15631e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/ceph-csi-operator@sha256:73b099461e0cebdf2f445ed0b716c67dc8729ed6e75530cc9a20c77005dab448 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/ceph-csi-operator@sha256:3ea9d3994f58b7b1b1a780d5b580d54c24945c72a591a369e0f227fff62ae32f |