Sign inSign up
Elasticsearch

dhi.io/elasticsearch

Elasticsearch 9.5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

9-debian-fips, 9-debian13-fips, 9-fips, 9.5-debian-fips, 9.5-debian13-fips, 9.5-fips, 9.5.3-debian-fips, 9.5.3-debian13-fips, 9.5.3-fips

Index digest:

sha256:0554cc4d159ebb99ff41debbd6cbbf2607a855f8c250c3a1bf2fc9964f95fb9e

Manifest digest:

sha256:043f6b40ff2372332feabf43225603f3f15251288f8599b711de2d7512b37f31

Size

724.43 MB

Last pushed

4 hours ago

Vulnerabilities

1
5
11
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elasticsearch:9-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elasticsearch:9-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elasticsearch@sha256:6173a607bd283160dd657599c6c61c049fe25f6d68362e7b5d1ca1edd942ff17
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elasticsearch@sha256:28571bac53becdafe91bec2b5bdd77a9cb48ef8169e40a400b6eaaf2b63e3f9b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elasticsearch@sha256:e07ecbdf930399552438c06ae13446503eecd0a5bad96aa70349b82e8e7352d9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elasticsearch@sha256:985b8aeed4e7eca0083e889aed2e71240515d108752d2649c3977eb7c3af54b2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elasticsearch@sha256:483d71c5fce7978234e02cd0d5730db8061617b66c290baeb50f558d5357ea6a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elasticsearch@sha256:9ddd9ad74edd14e9a16d616c414ce188c5d90e010881355488bbb898835370d9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elasticsearch@sha256:c52a2d42ce9d85fb6f3329857b7420e488e060829b6c3f358d16a13ea813810e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elasticsearch@sha256:655106a13924aa2f8d6db4f139dec779010c7aa1e8c3b13e4e87177f838d8222
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elasticsearch@sha256:625435f10b672186cececa50a13fbb233bb998f2fb9a701c148d1fd6d01c0462
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elasticsearch@sha256:76205f3a1557c59f1b5a3b221b11cfe3e7694bbba2f1cdd1763e1724f00cd249
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elasticsearch@sha256:931bd41d877b9491721150a9305a6a2d64367ff398a2d8d3e62b2826a4b21134
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elasticsearch@sha256:819dc8e3d8b12954c82b4be4a724ef3fe908595345f221f8d4a8042cd687ba88
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elasticsearch@sha256:449145389474240a94afdc85612dfaaee76cdb350d20565609549bb0c183d6db
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elasticsearch@sha256:5a046e924e7a6f1af304c07a0efcb398cec72f2028e4f20ba9536d37269b7f94
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elasticsearch@sha256:2b578d99c7ab2a6d29df07805157c691e523f726dfa19d9cc52d812a9abfb2f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elasticsearch@sha256:bd52fc20496faf81bda168d00d64e003072b217a0585bd9fa5992c098397e875
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elasticsearch@sha256:468fe2d63157e90807c093e2859fd6957edf002bd4e6ae3754812c28efed814e