Sign inSign up
MinIO

dhi.io/minio

MinIO 0.20251015.172955 (dev)

CIS
ELS
linux/amd64
alpine 3.23
Tags:

0-alpine3.23-dev, 0.20251015-alpine3.23-dev, 0.20251015.172955-alpine3.23-dev

Index digest:

sha256:da9016548c53452f0277ae22d37ffe3fec248358c9981bdcf01a0c95d10f162c

Manifest digest:

sha256:980a9a5e1ed882d3e4741e2f4561687d927f70fa4bf3d315192a75fcf8996c05

Size

38.86 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/minio:0-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/minio:0-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/minio@sha256:008ca6d1a2f0ef6265167be62786503389d94f9783dfbcad49774aef2f728679
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/minio@sha256:c42cd5d1d85b37afdab26cf0d05f223ff2f00bf43fb4e3e8b9ffcaaaf63c4304
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/minio@sha256:12adb6b16b94ba21f2dc579881756d10038aa0799ef47b7f0786fdaa85490f21
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/minio@sha256:168cc067ffc6ac0651f9fe05572cf94a7770e8da6816176e291c9a787c53bdb8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/minio@sha256:74490b55f89a51f96b50be8021fa95ecd6d3b3e143d59e407012f91ed4c8f006
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/minio@sha256:1f63f14348e508042e7b490ab29f9cf9812cb97e0d82dd1f9e7695ea48161093
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/minio@sha256:5f7a5000834c4d933ef780a21f70744c95e7cd62a8ff6dddf45f1fdba77bd5e5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/minio@sha256:daab8449f9d2aec66f09acea03b9a5c2c5f64bc3bc5b7e592a81c2121458d492
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/minio@sha256:a133971ad1fae33e21ade6a36901e91ea3d75da6302a3e2d4bf5b974f420be1c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/minio@sha256:a317b1b6d116dd26c6f0f577440cb403b30512abb18fc5c49e2a3750aa37da99
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/minio@sha256:ae40df9e740267231f31f6c1bfdd5260495ce3ea4b41baa2617139d74bcc74f9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/minio@sha256:66ae8c97f346c543fe6dca5cfb990e111fc35b2fd45ad1c48d8a50c96056d427
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/minio@sha256:0c71fafa2c11788b97ef8761cbb390046a89095e4eb7638b079b1c846f8b8e59
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/minio@sha256:f9c5d6d2cbe10eec36825261320ec02a1d68ca8bab190fa016cb60a9d0950296
SPDX SBOMhttps://spdx.dev/Documentdhi.io/minio@sha256:184b7a67b4e8a038afe75aa4a0e699ae6ca65b78f920ae16fb2ef4613b3910bd