dhi.io/elasticsearch
9-debian-fips, 9-debian13-fips, 9-fips, 9.5-debian-fips, 9.5-debian13-fips, 9.5-fips, 9.5.3-debian-fips, 9.5.3-debian13-fips, 9.5.3-fips
sha256:0554cc4d159ebb99ff41debbd6cbbf2607a855f8c250c3a1bf2fc9964f95fb9e
Manifest digest:sha256:043f6b40ff2372332feabf43225603f3f15251288f8599b711de2d7512b37f31
Size
724.43 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/elasticsearch:9-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/elasticsearch:9-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/elasticsearch@sha256:6173a607bd283160dd657599c6c61c049fe25f6d68362e7b5d1ca1edd942ff17 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/elasticsearch@sha256:28571bac53becdafe91bec2b5bdd77a9cb48ef8169e40a400b6eaaf2b63e3f9b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/elasticsearch@sha256:e07ecbdf930399552438c06ae13446503eecd0a5bad96aa70349b82e8e7352d9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/elasticsearch@sha256:985b8aeed4e7eca0083e889aed2e71240515d108752d2649c3977eb7c3af54b2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/elasticsearch@sha256:483d71c5fce7978234e02cd0d5730db8061617b66c290baeb50f558d5357ea6a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/elasticsearch@sha256:9ddd9ad74edd14e9a16d616c414ce188c5d90e010881355488bbb898835370d9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/elasticsearch@sha256:c52a2d42ce9d85fb6f3329857b7420e488e060829b6c3f358d16a13ea813810e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/elasticsearch@sha256:655106a13924aa2f8d6db4f139dec779010c7aa1e8c3b13e4e87177f838d8222 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/elasticsearch@sha256:625435f10b672186cececa50a13fbb233bb998f2fb9a701c148d1fd6d01c0462 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/elasticsearch@sha256:76205f3a1557c59f1b5a3b221b11cfe3e7694bbba2f1cdd1763e1724f00cd249 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/elasticsearch@sha256:931bd41d877b9491721150a9305a6a2d64367ff398a2d8d3e62b2826a4b21134 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/elasticsearch@sha256:819dc8e3d8b12954c82b4be4a724ef3fe908595345f221f8d4a8042cd687ba88 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/elasticsearch@sha256:449145389474240a94afdc85612dfaaee76cdb350d20565609549bb0c183d6db |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/elasticsearch@sha256:5a046e924e7a6f1af304c07a0efcb398cec72f2028e4f20ba9536d37269b7f94 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/elasticsearch@sha256:2b578d99c7ab2a6d29df07805157c691e523f726dfa19d9cc52d812a9abfb2f9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/elasticsearch@sha256:bd52fc20496faf81bda168d00d64e003072b217a0585bd9fa5992c098397e875 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/elasticsearch@sha256:468fe2d63157e90807c093e2859fd6957edf002bd4e6ae3754812c28efed814e |