dhi.io/kafka
4.2-debian-dev, 4.2-debian13-dev, 4.2-dev, 4.2.1-debian-dev, 4.2.1-debian13-dev, 4.2.1-dev
sha256:f491b9bcbbf26c082425e591fd75b81504011695e0bf469f63ed8b3cf8b8e01c
Manifest digest:sha256:a5343803468fe1fab626757cb7ad4c7afa0f9789946677e8a37f532d1e208fe9
Size
196.94 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kafka:4.2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kafka:4.2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kafka@sha256:8ab473a45fb74113fe1d9f1424e534f04cc1018f6d3f7fdfbc01eb5f07a24c6c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kafka@sha256:0e967fd47318c0985f3e1784e22488b7342aa5f7904c9957ee613ae2fefa7e08 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kafka@sha256:60dedc8e7dc67837a6c0fb4c5155c4e2087cd40779822a97da4d4ba79f9aa7d9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kafka@sha256:ffa9842b9be5b874e4c51ecf3f56c1ba246484d9d289287f54d37db393ac601d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kafka@sha256:07e3e38faa6e2e2e3c2a63db1325124c5fcf09f1920a7c35a4386a0950fddb38 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kafka@sha256:f29ca7b3116bab9ba590b62b59c0cf6f905618f09423702a883dd33a6371bbcc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kafka@sha256:c63cc55d22ce6f70ffe1b906727074423b9a77fbbc3c6f969a062d358ae4c399 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kafka@sha256:88316bf384e10074f2158287395cf582ee6a00fdb76e980c74b4f8a13a5f8dbc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kafka@sha256:c915e06947ead41c0fb55e253f7691725601355bf7d3c0774a378a54decd8f73 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kafka@sha256:4d2414ddb01c4fe9481f0df56bbf8a6907a17d6da7854f1dccddf43d4ec14ee1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kafka@sha256:518f2478d9043477762fd973a8882e5d73c7a41b9aaf3bc90a58acb4ff572e2d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kafka@sha256:04c3eacdbb035920bc9dd16e1ea17ea621a343406b140310b389adb257a4ca5c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kafka@sha256:7bbbfa90337bae14b94ae0d2589ca2e0ca9c6cb6519b9791880ad0fe9fd38436 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kafka@sha256:53991e671f4a6e790517702bfea03c0e30547747ee5d8cc3d4f543f81c317cfd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kafka@sha256:e576898999b885231c2491f3cce2d548e35613d61d00d9c06b278ac36f7726a9 |