Sign inSign up
CSI-Addons Sidecar

dhi.io/csi-addons-k8s-sidecar

csi-addons-k8s-sidecar 0.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.15-debian-dev, 0.15-debian13-dev, 0.15-dev, 0.15.1-debian-dev, 0.15.1-debian13-dev, 0.15.1-dev

Index digest:

sha256:ca380571570a57254cdfc045e8e595f578251f54b2804384472f2738078b1fbf

Manifest digest:

sha256:cef623ed4c1246f0d9e13fdd714cf02d66cd55699a2bc19b8b527300a81aa891

Size

71.71 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-addons-k8s-sidecar:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-addons-k8s-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-addons-k8s-sidecar@sha256:f583ae79154fd2f12cb5fea4f720b98bc77604706e19a1e78b9d8a33c0eac8cb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:38494916c19e2ec43c0e636bbd618e9155daaeed1ee7ccc94756a7b9b6d0fde4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:9c4f9ad2ec5a24baecea7b9490eaa55b7882c020a4cdcf68797ab8f8921180e8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-addons-k8s-sidecar@sha256:b56991c7b10b3473a7dd4cbde1665c6b64fb1feee394e9a6ace3da54893e4574
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-addons-k8s-sidecar@sha256:42e808ac722d9ae646563c5e4e7fa08f82cab77065e757a59409b0c643606241
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:596b0818eccdfa9cc02e878385a0d75b260d2409634914b7f7473ea627b9887e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:809d3a5124d9638a3b2857d4e1f2475bace39b73bdee2ec1595178c31bca7777
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:b338179ebcbdb48696c0a66c4c8ea0f4e4bb9f68116acd0fb8c48478d882afb7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:1ea9e297125d81dd5b39fd0c7266e24b288c200c516e4d3b18726b3fd3a74f65
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:85e8180fe62ed8a8518a59f5103db19a723b7d9508e7657768ff4a08dde0a717
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:4c8b555258b8ac253816b556cbc04949234ae0ad584afe78fb6f01ad5cdd14d7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-addons-k8s-sidecar@sha256:ce15eb8a2d6531f7cfa56973c385a7451aedc5e5136d91042199aae393c5d932
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-addons-k8s-sidecar@sha256:f175077004d6a303c2a780a9c8dea0ed39a22576d8617ba90ca3303a64dbbdb2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-addons-k8s-sidecar@sha256:d1c10f5f3bf074fa489ce8f5f40d2ee2db6c9ecbd03f841f90337c7e8f0e426b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-addons-k8s-sidecar@sha256:3d4a8788fad372329583ce0cee0f6049d820b46db0cbf3979d9e0b6c6b41f336