dhi.io/k8ssandra-operator
1.30-debian-fips-dev, 1.30-debian13-fips-dev, 1.30-fips-dev, 1.30.2-debian-fips-dev, 1.30.2-debian13-fips-dev, 1.30.2-fips-dev
sha256:c6b2be715b6f6716f519b8fd02f7c67fc7531c3402b7b5b6186071aa2558a7f2
Manifest digest:sha256:a1ef004a78c35483548dc68721745321c0d907cd722bd31f52eb46da330af133
Size
50.34 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-operator:1.30-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-operator:1.30-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-operator@sha256:807cade3891a5af205ddb0b6beaf9f0c48aaeec724341e04d04789feafa9fa03 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-operator@sha256:ad72bd8d33bc9bdbd73b9d54c95d60de43e7fbaedb41dda47d0e8fcd76e93e9c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/k8ssandra-operator@sha256:c05094e32eda098fdbc846f5d91cf4b967e8178dddc62b51387b597b5069b5b6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-operator@sha256:ad111e2764f57b5f6804bfcbc6b154b1131be4de30c8029ee0f2ab71806eac46 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/k8ssandra-operator@sha256:5b1f9cba5418b0bbeb4a4e7562620aca6e5c98d53ea84aab6125b2509df0a984 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-operator@sha256:87ae7930056649e8e6c8b0dbb6a324635443981a6a38c920529f9fdbca7223c6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8ssandra-operator@sha256:84819a06b2c528a016076b5a04da7559412dcc25cad7eb249adc0069dd8f4892 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-operator@sha256:3e35a4f682a24bd7c5f68b6a8198dbf63ca513cd7897c70bb2d2c4c3576a70c5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-operator@sha256:028501287810de1a513567cf700e4d31618b5c3a94bfa5f069a00998f4f2ecd0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-operator@sha256:ac089b6828284c3f286777e5094a4b13429c15886c830e44da6da9de4a062f80 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-operator@sha256:3638525c87049cb8ff1684af9a050bf49af9cbbf8bbe70da8a71b0dff358ea49 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-operator@sha256:cd55a600f56f08b164c2b01f80b3a11cb500ae91d67dc35bc2e064dcd82e525c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-operator@sha256:9a344257b36155244a0a29fb5b34ff82621491f0bf3baac63e6696c1931ec035 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-operator@sha256:e421f96de70226dd5431f1eb72b6a629e90a1384d1183d1bf5a6bac21b5b943d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-operator@sha256:9eddec477fd41fcabeeff6da4ce97d186baf4927f1f93d1659ae3fb02c98fffa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-operator@sha256:23f838dceb48f478918fe155c64199984e8d6f6279dc1a9e560098052e131fcb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-operator@sha256:dbe94721b68ccff55a0f21e84c05c4fd18779bb9b3e1bba25675936aa93af055 |