Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.3-debian-fips, 4.3-debian13-fips, 4.3-fips, 4.3.1-debian-fips, 4.3.1-debian13-fips, 4.3.1-fips

Index digest:

sha256:a7112a489fd20cc3215aefcfc16ad9e3ab557c626bd954ae172e14fe672f2ea1

Manifest digest:

sha256:25ba7212d330fe65a07f8af01edf4d94c22afc4efe0102ae47d35685717b6ca4

Size

197.18 MB

Last pushed

2 days ago

Vulnerabilities

0
1
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:8264336ec4b9d818abc1340f05a235a9154254a780f5e80a66cc48a73c97a2c2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:479ea0b41220cd6917f67d0a1569cc6f7d5c41fa4cbe6254056c79f93b216cfe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kafka@sha256:062a22f746decc9e0b60e9b825d33064e42d26bdfe7d9ae76b55af92fc3132a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:35763abe2c33674d408cd0015ec16168860131bf039181b290e3080e38d887ab
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kafka@sha256:fe5990f391d8977cb3a691ee422efc3af1098644208a483480b9d42cf9a98b96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:1656182a11f7ec03bcb5b0d0a2baaa6f9b5be2ec95d1eee96dc911db54f86d2a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:18e01f1e32b429fa2f09ef7b35070263c7eb04b363fa79d838ab913a288b88f0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:1426e60e985b64a621e7d236e9748ecd8f19f2b3f226fb25b1c3ebd7c7fed041
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:eeb1242bd865bbb4a6cccdcebf99453a2b744b5f193309649ca66ba5142a32d2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:fe8f837ac1e9514e1a0c1061a9cd8ecfd61626b779723c63f8d28c81bc7b03b8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:ca8e6e85b5c9759c796535cdb11adc2a2fa3c7cac0d03a09a0016b8cf7072417
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:79fd09115a88a4034d6e4c6bed6b59d013196fe71d1c0034980be0c7b525440c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:dfe5ebd5a29888580c0515a2c5992c9c010971a556aad0656e6a665f142cfbd3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:ddb2da61924c34b8cbbac17695e868780e87b579081b1e24f888b9331c846ca3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:69e29b4d8a8dfc0078187b099bbfa100c53e26e59a39cd824036e168996b4fde
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:fdf8262649ddd9ec348813992adc9dc791e817abcca9b8f1484ede7eff0551c0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:f3db72f71f2407e407e425cd698345e0d7107aa2807f4cd7e0673350cdd81c88