Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.2-debian-dev, 4.1.2-debian13-dev, 4.1.2-dev

Index digest:

sha256:ca39b2ca1ac4d711c2dd4378936bafa6acefc141ba6a09a390369085c625a59f

Manifest digest:

sha256:3751132641c5b746cc83790ad2a47bf58c761c2b07678bbd292391fc691ac697

Size

195.79 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:7d7a8f6fde179b333526b9553e6c75369d14dd17392c075fd31433a1d72adc6d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:b8a5b4b06399b7e8baf4c2438b41c3393fccfdc77e14325d09e39b34fd2f2dd7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:3bc4dc56988f2801906a951fac683358351f88d4bde56d48245afbdfadca5e2c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:6b34260330d7f5025148f906875da63162d5b535aa1be7197d6185e0a506cdda
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:ed05422aa76a46cf29b737bda3dba916181407be949ce62054eb21b892b99a10
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:1f0fe16124c7fafa0dd1a89cdd9d3b9c893c6a2219db0a5e39c3c0ace2fc6e6a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:9b20bb6adf80b29f4ebd0879aeedd340a16f91bf1880c03c8d59d8de7582bb3a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:0b81662d74debf83fb80aa2e9b03dfd3ed43f1c2d791edf31b2922c6f87600d9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:ecf44bfc7163c2b48fccaf41110fee1f6f2912d34430ff2ec59a0c08b0f0b250
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:c426194b74504fd5981e324c0fd36b3e48885260dda0ac4de9d57b2f9f3d86f0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:8c0e9ec9ec946a72380608313bae79074c83e3a29a801c29f5b5c476bb4f2efe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:d66ad6bd993c479aedab7d498d69060550d55df57daed79baea8f01ed32c69a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:ce929fedb40d73b624a6e30974e4e7965302aa6301f55e84b1c57cace54f0712
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:365618422c722ed17a7c739ee11eb37fa567134e3b9614585d172bf052942cff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:5066c0011fca9fe769bf0bf929e6438d8874cc287040b72a338f48a0b68b0933