Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.1.x

CIS
linux/amd64
debian 13
Tags:

4.1, 4.1-debian, 4.1-debian13, 4.1.2, 4.1.2-debian, 4.1.2-debian13

Index digest:

sha256:a2fb1754bd421a9103ef7f8f187806c8359940785050400126e6fbecec4276bd

Manifest digest:

sha256:6c6c541daf39802db116cc19c4d5184ca1d682f51245a4bb5c931dd8abef81e3

Size

185.42 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:5b31faad971765e5010b6c92a5ab218f96b932e1c3e67a29d6ddbbb65ce406c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:88eba1994cd09bdac9fe005d1c045868249835b06e6716520cd33a1c9005bae5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:fde7951971f82c7f06842981ed2e60925d6996354d512dab5362302b26406b82
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:215da9d710f273ffe3410ef024d74ca98995feb98cf8c5f2710c95a91e2fc3fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:468e5bee2d0df7012165a9230865b961085fbcdf04c3d648bbb3539a3ef03774
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:6091c23fb5ee082d36dae8c27a0406b72ca92ec6624fca96094a04d7153d9878
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:82da6256646c4f38a4596c3c074e9eb59ac1c8c13352f35cf49e481c6005fb1e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:6e20a574bb35f52cdacba54e6f141d7793d29311c34aaed6ab0a9c957ce5236c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:ef064d20d609a29f5445910363916485a7b6f4abc100645a0a79103fc0876d0a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:48771ece0cb7c7eea5bf182ef75862dc8c7c0d5d3a0f3a660c655793791cd612
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:fd19254e0dfbe0c94c9355590328d0088b21fe750c9abfe090336d958531681b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:746e2922b46eb9a1519fb6bf774067cc2c0337de52427318a808ca72b278aa1a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:8de90dddd51e587613576c50eb565df567e5977f2e2fffbca49eb7ff12ba46ac
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:0015019ba1fa40bca18aeee1aee283fc441545e97385539bfcd7b28ad1824436
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:ae7f35a7e04c5e6e5764dde21699b597a294b49bbbaec72faf18bd3590c01551