Sign inSign up
MongoDB Controllers for Kubernetes (MCK)

dhi.io/mongodb-kubernetes

MongoDB Controllers for Kubernetes 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.12-alpine-fips-dev, 1.12-alpine3.24-fips-dev, 1.12.0-alpine-fips-dev, 1.12.0-alpine3.24-fips-dev

Index digest:

sha256:8323775186465cd08427e56813dd0924bf24863156cc204f151b4e73a2031dd8

Manifest digest:

sha256:75742913f2e33fbc998a709db1a8ac27dcda9f4c4c3ebc2328e5056fafe7e092

Size

39.48 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mongodb-kubernetes:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mongodb-kubernetes:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mongodb-kubernetes@sha256:a98cf0a85ddbe3d3dea53be9b4cfa6fee4ba154fdb5cd3d2d1c7e9e221b93f43
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mongodb-kubernetes@sha256:23bed68704d812f391677ecaa11539502d4809fc11a6eb05846e69e8c2924d36
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mongodb-kubernetes@sha256:b036a4a510404941e4e288561bdf283ed50a1ab688fffd74201e5155e0d4ff97
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mongodb-kubernetes@sha256:03b47b472ae690375fc9a52ddc26f41722b081f615e2077530c8bbfd84976e55
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mongodb-kubernetes@sha256:6ffaa51d1eacb9ae1541bf62661bdf695dbc9225ade2c30d6fff581a6a9260e2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mongodb-kubernetes@sha256:bc028452cfdf26b11a38b313feb0c23027ecdf63bd907818a89620326fb2531c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mongodb-kubernetes@sha256:8afc2da6ac4495d30ca60cc3c5e825841ddaabc837262ad9a7c42b8f76809e0c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mongodb-kubernetes@sha256:5f04afcf225ef2825d31d0539196c9482aace2d4cbd76b4a817650fa318106b1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mongodb-kubernetes@sha256:88048f1413cf2267964ddd62c74c0e526d0c7e169fd92490af1b42f4d862f5ae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mongodb-kubernetes@sha256:fc871e9240ee9223a0fbb2a0fc570d27c2b8d6840673c474ce0e93eb29b310ec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mongodb-kubernetes@sha256:ec1a2b919ec37afe12975483f1ca9f0f6d8e6c1d9808384a4b16b871d63c8595
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mongodb-kubernetes@sha256:2612f492d0b90b0d70686215488bd0a22fb8b70922120c9707f5497d6715c711
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mongodb-kubernetes@sha256:2b3787d3a3fdbcd0d98c7a2dc03250ce758f6ede778c104cbdc1ac08040c1e40
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mongodb-kubernetes@sha256:133b69819fcf5946e351cb880ef46e6c528898e863683273253aeee274b3ac90
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mongodb-kubernetes@sha256:4289bf33ef553c6684de0b4da89c1a4664ea572a08a068472e16f0e6c7a6eb8e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mongodb-kubernetes@sha256:cdf6c996232d2c23b4e0b91192b1675a7a29798e98124aca543b3b8e1feeaee6