Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.31-debian-fips, 1.31-debian13-fips, 1.31-fips, 1.31.0-debian-fips, 1.31.0-debian13-fips, 1.31.0-fips

Index digest:

sha256:e563e98fd967b6fc67d6fa2efac82d0e9538c6391aebfdfc75f9292a29e56141

Manifest digest:

sha256:ab7e8c1c8ff7fb103b7f39664ced763da07b73f3a63e9e3b9e468a2df7186fb9

Size

21.86 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.31-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:e1a5b9839f8dc5a94cd738e632863c2396450d0dcd6676e077a24fdcea634794
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:5d5e7264e0f925c09b30bb22674a136fecc9930f1089097a3ca5c915cb978a0e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8ssandra-operator@sha256:3aa3b832a1cb287bd1cb4a9d8eb2a61162452c0882e252b450838af7c0afeb26
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:75ba5ec96288534f2e2699166f507a619ce8e178f7890da11e7677c4ee05046d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8ssandra-operator@sha256:8ada22321e2ed4e35c47cdb064fab5160758502f83f055b47b38bd587119ede2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:02ddb2a41fc81a1b5d156f7c91a5655c6ee976bd18e4b2067e2d0cd3d1362043
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:c74ec55880f7262d52c5ceeff31389e4f11f6bdae813836469f9e207b560bce6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:0bbf016eb2ccd23d84b0405e43697d48596ae1ee0de4752393accb03d9374643
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:ef208dc682abb9dd743723deff270669370e05e89444e5afbe84a3f48fbca22e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:de6fc956630883e1954629fa7f8f0cc9ca9073099fb9d66b2da4fec6f24fe6ed
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:3762e9fdca6321894449bc3903a518ca37de3e5cc81d824f9546c022951dccd6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:9006d4e90b567e4d1de0f33959eddee2b7cd563c5fd98ab21fad2f1016f344ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:7b5691e9970d283962b4325ab1eabb7d26b9c23248b70abbbb801ff7db305df0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:6a4172e34da245fe9204869e0ec0e4105f2126ddf46466a7d13b5df01c1e519e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:04116ad5b5129633d606d3e40988bf0a8af5b3c937106c080a7755e25a663d4f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:2b39746b3f8cd78bd1b2f8ef7609d442df0f48bf87efcdadb3c10dc2254d93af
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:9fdab9832f19a9ec4c798d4492882ea4143a502067c2689a4fb54a3d9f4d05a2