Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.3-debian-dev, 4.3-debian13-dev, 4.3-dev, 4.3.1-debian-dev, 4.3.1-debian13-dev, 4.3.1-dev

Index digest:

sha256:cf4329c77ff1fe1576a08f2d8272702afa1d3a4bc74ee78a5d3b35a31eabc271

Manifest digest:

sha256:d012d4c492c9cbbdc8a1f8fe5a4cb775d7e9b40dd777992d416d354218ec4671

Size

197.82 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
3
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:e6f53a049d227d2e3abd9d53f20ac251488965722b9f878264731776a1309624
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:cbaae280f256e5aef53a0fbcf7d2ca07f25e5f3c5827510f1f0fd71ba24da39b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:a0d86b81b077a77af4336ddfe2829131e316c3e50c9d6fe76df12fdd14111b67
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:65ae24d917afb2a299982e6116ae4e3d3c69d9b8497ef5d975d33a14a0d559ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:cb0e8ee943ea839f9c2975bb26a1daa5e778f677fe28eea9a04037e526e7bb40
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:bc6503fd70dfe5892fee6c33f524bdf0256fe8d20722ff033821788195dbb491
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:6e9f7990bfafaa516cbe9ddf2c1c55984236573505d1e52c4ee93a2a1a709a4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:88e8338ab20785482f16bb06c8f1d882375732560d0f316c931dc68e799f9faa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:9e55bae6f30532aca1de8920d473d42eee159133f5b76bd52422e9408fba2adf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:e00e47f752a801ba139639a323f6c2caabeb01e2c83a514c72f03b40e0ec9df0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:10b89f84b0af745fa612153d85e31707b845e170a59552d1c11a114c052887e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:e57d74efe62c3e743390460e7acf3c99517744051b930c717056ca409a2bc14e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:af8db54f4ec5951a7590489f4da6814b32138850974e352e7626c80d8a8778c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:40d0e87e1f7df4e87cb5e2be9d21e173b7d4b739fa6936268227db36d2e53517
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:62a85f62fa7c4ae6f5fdf13fae452e1ea5d12255c2fdf3e33901eec0090217b0