dhi.io/csi-provisioner
6-debian-fips-dev, 6-debian13-fips-dev, 6-fips-dev, 6.3-debian-fips-dev, 6.3-debian13-fips-dev, 6.3-fips-dev, 6.3.0-debian-fips-dev, 6.3.0-debian13-fips-dev, 6.3.0-fips-dev
sha256:a0ad68e4bc4a04dd53bdf071b6e617313d6dbdd8410ac7deaf43e29e20054764
Manifest digest:sha256:d3e3077facab2518ce3c1e3ed1952efd2fd1b27309ef15b9cb2ad66390b831d5
Size
58.67 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/csi-provisioner:6-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/csi-provisioner:6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/csi-provisioner@sha256:e70839d81032272ab289656f7fd872239ec8936799a1b4e4c918994e920ecc7d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/csi-provisioner@sha256:48648ec74bf4791795b70c17ba887625fbfe7102040f56c3c5f1fa845ddc9567 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/csi-provisioner@sha256:786b1fee1cde63b4217e9601c739b73772602b5b24722e6074be562ef9ec5764 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/csi-provisioner@sha256:534fe51082f8b94bdcab01d81492ec90d5689df0ded72a26cdacdcf3e7b15db6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/csi-provisioner@sha256:dc481c13898c77650728a3bbc05d8c9dd4ee696b7fd85f3830466b7d33a8d15b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/csi-provisioner@sha256:982901110ca03e2a0b8755c48de266a24c4b1107f036813677188578bbf00a14 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/csi-provisioner@sha256:e59f6cd747bedc826d85229b56b48f01cc2c1c38586e46389bfdf27677d94a31 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/csi-provisioner@sha256:911c3e38be27f6882eaf297f8319eb2ecd428e0eb1af4ed7425067bc469326c3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/csi-provisioner@sha256:0f1eb48a54133935b01226045d26ff9c9ec0c867b53387b63d52227471103c16 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/csi-provisioner@sha256:91ffcef16a7b1b393b1f901276cd7bcdfc001af0c0be40f54d419ab77c39f87d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/csi-provisioner@sha256:e3dcbc44cf187f86370107a44373adcef306c30cc051ae4e98cb29a39f4effd2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/csi-provisioner@sha256:5dfd647f7a0782a57eb14188d09c434bf2960410efc97fc9bcb17549c6f04d8b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/csi-provisioner@sha256:db98bf0d763cd6c384333c1a126932450b6c852cce1bf31973a92f684a211ea2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/csi-provisioner@sha256:9a7bfdf915af5b0f92110f7e2d8a45996a828b9d033af5e3fe1864c79c2431f5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/csi-provisioner@sha256:0cb9bc91501ee2da0baf69376d529ddeedeb1b993c65a7eed92f0722c9998d94 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/csi-provisioner@sha256:079ec7b46b7a0f2bf2292891a1cc5f76f735b8c6b2b8c27f44243c8ca25835fe |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/csi-provisioner@sha256:329efe88dec527730fd6c9ab2dc8028d1f0de79aab7b248fbf9cf12f66cb5b9b |