Sign inSign up
MinIO

dhi.io/minio

MinIO 0.20251015.172955 (dev)

CIS
ELS
linux/amd64
alpine 3.23
Tags:

0-alpine3.23-dev, 0.20251015-alpine3.23-dev, 0.20251015.172955-alpine3.23-dev

Index digest:

sha256:175ef145966af25f785b23ff495e9d6d2eb6a6f44cd64224c4d6d84b8006f003

Manifest digest:

sha256:dfa51d0f3625cef5662dfb2bf6ace550d3707be9615cfca45a169d366f8ff1ec

Size

38.86 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/minio:0-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/minio:0-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/minio@sha256:c837d098b8272782abb408cf1e2b09709eeedd3cce9481233628b8ae9129e661
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/minio@sha256:7ee1c1b603096b7d05be2e038b9c0c6ef879c0c7b86eab1050bd54c470aeff8b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/minio@sha256:71dd73fbad3fe734594be9959e590232bbadff33e61ee33bee97691a923632ea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/minio@sha256:ba2078e35424f5dd282fb53d5a31b8aa7397ab561ee2450cb0106cbad9fabc30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/minio@sha256:03b3fff41eb27d3456072084e5442452f111aa2d59c0059b052746e6f608b55c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/minio@sha256:991e97bf06a0f6cc3d74d0c5fee396278a3509fb678941f6b90ee9acb9885269
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/minio@sha256:3ac5e8dc8116432048c5f76469d4c4a6741bf0dfd57a0b8be0fbf790e72d2c85
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/minio@sha256:d4afa6c07e75b9ed82e413e161394ec7c5d23749aca5a13bad6bad02b2e4b2b3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/minio@sha256:3e5b9f7b10b8ae9c6b1eb5ba3efcd2784e36fa05c538e2c2defdd9aa107e83c3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/minio@sha256:4c59aff4ddfdf56f30eb53bcc84cf9198aaaa962dcb16c0adece025085416630
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/minio@sha256:c8aa6fd89765ab8732ac863f828a4afeabf7e2cee4e9cf9d79cc45c3d683bf87
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/minio@sha256:590627e3167c6b56f15d539be18eb4802b85ee105f08a714953acb69135ec66a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/minio@sha256:ee4b7ee8e58329579702295b5ce540d7522e210e5b35f4e96f802a9fb59bb291
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/minio@sha256:4a748b096b9b300029e75112ea4fbed887e0fcec5367808f2abdf4b69619c817
SPDX SBOMhttps://spdx.dev/Documentdhi.io/minio@sha256:e49a7234349928fd08fedf36fb3a21050b269167fc16c74059091c6e6db15ccd