Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.0-debian-dev, 1.31.0-debian13-dev, 1.31.0-dev

Index digest:

sha256:ae067f84ca926790c8685c8b5b3dc679be25d8cd679f15802a5e3a592624efdc

Manifest digest:

sha256:e883a39f48ec3948639c2656450bc4f7f300e6f6185366b1dfe79d3f6dfcd489

Size

49.82 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:dff535cbcff40982557dfc6691c4d50325ad9da180f9b06382e46261d61364c2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:6780e3c12d6fd1dc43aef1c5fb7692895488a1b3c7496ac9f7d93e3de48910ad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:f7d0c14c6cde40af2a0c0f114df9f8259205bbd0fb55a26bfd85ee178f8d4ae6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:591b9dfb13ac9d8f5e2eaf205327856fbdacab30b283722503ec403068ac2e2e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:834e05f2f4f44122964e702763c6807914edf841f9498b30baf3229435fa55be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:510b75143adfae0ad205d46266ad2efb47a858f9b660f12c5f6e43eed0e3dd2f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:f9d22a51f77636a62824c4571374ad3ce5ae6dc3336bf9b05bcd5820445e2b61
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:98b067f5de6f9d1de99dca42a02ffc82f2b340afd994fe8b0f6cc7cd25a08a58
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:3dbc85a76e1bbe4dc2048e3ed5b03b46e004b18c4f5c573012a71e127201c20a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:a3c42bfa0234e66fe4fa2fcc79216bf9d051ed773d572ac20eb06dd2a3200116
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:76f069ac175c3935f3f4e9b36a51dda1a085b35a9ae98542a461fb164d7d944e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:2661bd142ab288677a6f4b2b5cc18dcfd73cefc0ee5a7e4739faa965e359085c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:3659c7b868a3840c16c00dbd9f42a6ea13ccb0ab018805576116a174750fa157
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:3dd6ad756555517bda4a9d2c750d43b202b81ea04164cccbad8d9296a4bb9478
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:74295d2364df89bf1cfd7ec2a7ceffa5ec138f22143b92a1c65f2b7b2476a38c