Sign inSign up
K8ssandra Medusa

dhi.io/k8ssandra-medusa

k8ssandra-medusa 0.30.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.30, 0.30-debian, 0.30-debian13, 0.30.1, 0.30.1-debian, 0.30.1-debian13

Index digest:

sha256:a7e52f1fb6c32187c9228c318a1f86ce3b1e9871a536ac0a97f806adb575e910

Manifest digest:

sha256:c0f259a0c5918213d0ea90e588ce22da82993342e4fd4b648b8b86fb35d8e2a9

Size

85.02 MB

Last pushed

7 days ago

Vulnerabilities

1
5
5
4
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-medusa:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-medusa:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-medusa@sha256:e56e2f54670e6feec4104f98fadf4e2d2f31ba6913597cdf5012641a1796052e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-medusa@sha256:a2465e63731b00c6bec9e46b48431d0e8114c440166549a641b9d88c07371018
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-medusa@sha256:021f0723bf482264b6575cd0482721fa3261c4f13914e11a631c3468b9212483
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-medusa@sha256:e50ecf775da0bfd7ba0f3c75177eb8d941774b8901d95a04fbdaaebc68f0900a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-medusa@sha256:3187e127e0e142d5ef7c2ef1d8126f1d402554b83d6a38948000092b065ba252
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-medusa@sha256:ff87b9111eb10a844ffb73abc9513e1ed5ee1c9d6c7498f7bd7ca1a269b49105
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-medusa@sha256:e9d5d6c09bd94e559b4e86b3315f22e5854e41e7bf8707e7ee86bd9d75c0ac1f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-medusa@sha256:ef7f3e41ee4430acccfa8d9c4b4f2f2fa3eaa59ab5559664031dd64e2ba96d7d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-medusa@sha256:0c06316ee7148c19f90d12036a72c6155912f33da7399e71670fd71c2ad40241
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-medusa@sha256:3b2cf5a4eb06a70482dffefafc5f045e092809f8286bcd201bdc85982d064610
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-medusa@sha256:5da1acf42ae4b8f2d65b76bad46dfec7bfd0093eca271bf49337a368c3f41ac9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-medusa@sha256:d6ac9067c4a8d87f5f47a757fdf888402e245012628cf5e26578cdf979319fe3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-medusa@sha256:3dbe57e48fbe03726dc0695e99e1afea43067cde6644288ff399ac04fc401819
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-medusa@sha256:52a3c0bd7ef05be1f23ecc9c8efc8d764748f6096fd9b41598d39ec4776c3166
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-medusa@sha256:7d7ed6c58b8b9e18fbec508fdffd641b0d29452c86c9f719aebf1c52be1ac1ca