dhi.io/kiali
2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.33-alpine-fips-dev, 2.33-alpine3.24-fips-dev, 2.33.0-alpine-fips-dev, 2.33.0-alpine3.24-fips-dev
sha256:9fb6b477e634f6da6fa48b489115514663083fc4858ab3e7da38787e0ffe10b6
Manifest digest:sha256:76783c363abfee67f35a92df9e9298fd938a204daacfdbb41f998c50c119766e
Size
59.11 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kiali:2-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kiali:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kiali@sha256:3dccbca5297de50e855768626683679862c7c1586569da70ce983e9d0ff3e7bf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kiali@sha256:17d917860991c25d19d2eb46e225f456ab363070d9ed8f63fb92667c44e82608 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kiali@sha256:3b807cc4adec125b7236f38f2ac4ea1b5c941549bd4d62570b6d56916cd247fb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kiali@sha256:be76a1b2f48f650f87b0ac11671cc21771cce308e78ec4e4844004b56fbba8b7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kiali@sha256:030eec92abe1d62919f23a987321d34c3ae8731c45e3c60795d3d6b42315af16 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kiali@sha256:2e6a6bfc58e8e5519c2e16eb50425fcdec27d80b7e870f7d589e6a29987e9599 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kiali@sha256:5917697e996d4b6b9cb1b826b205098fd41e3acec144561a025195b263e57c0d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kiali@sha256:3fd89bb991276fe87544b11bb86fc26ea3d0b0d573a1b4a8ce57eb2831f6bd97 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kiali@sha256:5b0a94e2e3c91c0b7d144f50726d6167678d32ba23820efa4fa5d569f9b60149 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kiali@sha256:a4eae0cce9fbc9fbb218c47ab5318935ea2c555b06f9e4f27a46895a20514445 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kiali@sha256:080ad914a6ee6800203cc206bf622d4e95988e269b51344a713180056fd4cd55 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kiali@sha256:1f2bf1daebd55f9202fe6ff652d8837aa0b6f3c25eeb6632b826da41efbeacc5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kiali@sha256:9baf8f08b840847c2810f5d3f9e729b6526caf851e52b63a6b5f65a5ba95d249 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kiali@sha256:b43428aa1f20d30a476d301895ba6fd4a5798883947b5794c24ee3555227f258 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kiali@sha256:13b35b4ee1caf374f132bfcfffe06db475bf191a263288f14bc7f06c16d0afd3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kiali@sha256:7ca6f16222a8c26bf884a08294a6a07095f11c6bcb6a38a7687ceebd4d0cc8ba |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kiali@sha256:741eb88c95921b510c9ff1dc8122cc86e9c4f2b8787c6e4c95cd45dd03ba5ecc |