Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4.1-debian-fips, 4.1-debian13-fips, 4.1-fips, 4.1.2-debian-fips, 4.1.2-debian13-fips, 4.1.2-fips

Index digest:

sha256:ae15f5509039874ba95fd57a424303b71a3a759c486586ed1b39182521f02ca5

Manifest digest:

sha256:24b80d792011174989bd1cc96bdf3ec66f42cc928de2a72d73b74cd1caf63e71

Size

195.16 MB

Last pushed

2 days ago

Vulnerabilities

0
1
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:5512dcb36cee1e6580de0eea886b9747eb259ffc11e745aed141251faf21923a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:02ca89efc0bb91f1802666295fd5b554cca4a2833329c5cd1953f1008ab9bd25
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kafka@sha256:3c75bf63be7ae6a2fdd42cf28949e77e0d578eefa4a44990f6e427ae432fe740
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:b234d9179b080b62c47c50ea08599e7df73de853b09e24090cb27c70e19f6ab4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kafka@sha256:6c11e1e643299f723ca2450b8325e17736145935739da13a2b38096d692b4633
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:27943a1b7b37837e67ddb16ad93cc7dcf1671a958ddf58e420b33e7aab452a18
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:3e8bdbf53111f23010ae83c5fba5be535a7a944cc60652456322bcb1865b9475
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:124ebf7d1add21d68765f409e410e26a8bf7e91a7a8138c2f18ddda842e64d3f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:88e2ad18c6dc7d1e63b445e36fad693b6ed8f295a84acbb6df044a6ab755ad72
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:5a8a5d8e8e1fcc1c39f97f9553ab02effbfe34932bcc0683c7e79b35dd7f87bf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:47a26a97f48041caa367c967839357b42f49b6980c8496e663d72d5a24634523
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:fe13a252a729efa182b31acb3a5d6fbfe5d4302e8335c9a6191f10e9e152ef9b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:d948232cf22bea289866cfcc2f00716e2cd41bde7a21d8d3785991d9d8bf3382
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:dccf77bcfec9946d5fd39ef8f63e90647a7e67e8da41dfbb0cb399d2a836998a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:f34d98208a34495aff0c5812db7a854b1eacac9bacfff435dfeace7e2ab84c13
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:e33ae78591546c4780afeed21f1d47b4d29270cfad8bd02b0671a40c3088efe1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:6aec24d9862d8736265c1aa9c29ceff15b16d04a683cef015f76f4c576bd131a