Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.2-debian-dev, 4.1.2-debian13-dev, 4.1.2-dev

Index digest:

sha256:e25d50d6a2ab32db3d52c0ea1c8a88c8418c68d5a110c4750e4de330f8e1adee

Manifest digest:

sha256:b2e1830fc13c84e3287cc791e75b65a6e96c06e28d05240c51851c7890edab6b

Size

195.08 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:3ca38f2c2de6eda6bda01f3d8f3f8edf501cf9c719bfc4c395005a1458d35531
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:3f9c7cb8103d2691458aa4b91487d72a6f30bf8b13c491898f267abf381467c8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:093f94d115010daafde678e0d0acb92ee4d95819e41c659ed66eaa2cf55696f8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:1b44a11fa476217fd02d48845e3a7610c5d9875ed96344e96bb3370e410d2568
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:23ee829a1cc904a4123ed4690d48892b3dd98511abb3ea204220ea9a7c6fcedf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:f7293132722b09b5e4189658c824e0555e1772e56367bfb9106690e53ba3a1fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:c2e6a30532a4bf749a5ded83a7bc6458b057593c8e70f7e6ecb9fe8d993141b2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:f85f16bdfe840fcca7946b833525e4b5fcde15ed7468a3d98ddb448c08cf8ab0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:9e6683c632de9dbde1c486ea43ec85b7c43205dbb76472be66f2e82be36314d5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:31761f0e0058a05ad05baf0f2bd5e09ed8613ce0ecefa2d7facc5c5bed3ff5cf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:539c5d2187b44bd7472f7faae48857243187d63cefde30d5edbf7362d095cd1e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:ec9d0fa4ed18dd480efe0456f5308a1ca856e60c11613c3c69dd9b03224f28c5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:3b891f6cf7cbe022219b1aab6b052bab337f5d356407691661467987103bf504
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:207c18c032c25952e1fdb1c6dee6581ce965fdf95eee75ffb17b05bb184c959d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:f04a3209ac36390bc562b6b2437bbb67610b9d48e456f098576d19c049115a1b