Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x

CIS
linux/amd64
debian 13
Tags:

4.3.0, 4.3.0-debian, 4.3.0-debian13

Index digest:

sha256:8b2859a0542cbab2e1c8a692b54ed293a45a0089ad728f549f82d9230babe845

Manifest digest:

sha256:5c54f0818d6270dd6d482395eb72f31e30c5b3679d447cb564fec46a9c28b591

Size

187.40 MB

Last pushed

18 hours ago

Vulnerabilities

0
1
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.3.0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.3.0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:ac9b30186262ca4dfe83bce25d51f22ab3362b7d4d9539d221cc09e69f9479bb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:3437a0e6cc3989a5e8666a7754bb5a67d50833dad8001456cfd4af09089c5446
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:a10fd18a7fc3002a1bbfc34a15fb542ab98b8188d73aaa79648018304b2598f5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:8da87cf881d6e6b5e79df9338f5d9e8a2dbcf82943634e6e1511288ab72ca7ee
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:456714326611e950c33f02ea7108787e5daf6d223b6b7b7c0637ffab34432180
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:b6fd4d9cb19d922cbce8b1918c92c2fade3d7d566f589cdbb146ce24678a74ce
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:7c5a031ef408b59f035bf60d9c362d5469645baf9b63c8a8d3f08d09dbf16904
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:604cdbbf7b75327b41ac6db03c9f00a07beb86fba8887b19855c427ffeac21a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:956257aaebba9d59ee6a534400463cb51155820c90910fbf8b88fcbb6ae0cb0e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:d841710175ad89ffd6e374c114d41d9b8c003cf7a46707018caa896b05d7436a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:77144b3daaeb16de08cf38d461375dfe7ea1cb5e9ea072811c1378919e8f6433
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:06e4d7026fc2af45d503a86078900b75362214f49cb6436b332df581f32a7520
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:43a038e232149d879c8a60b3a7a449e7cda5491e930ad57476c23446e1114c92
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:c83c76a8fbc1f80f80f4f1c713b0d4a3caef3962251bbdffe33a942fa19fa46c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:9051fa2b9c8060484566ce37db6206b8c56f463ea2cd8d1886d1ea9780590e4b