dhi.io/mongodb-kubernetes
1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.12-alpine-fips-dev, 1.12-alpine3.24-fips-dev, 1.12.0-alpine-fips-dev, 1.12.0-alpine3.24-fips-dev
sha256:8323775186465cd08427e56813dd0924bf24863156cc204f151b4e73a2031dd8
Manifest digest:sha256:75742913f2e33fbc998a709db1a8ac27dcda9f4c4c3ebc2328e5056fafe7e092
Size
39.48 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/mongodb-kubernetes:1-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/mongodb-kubernetes:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/mongodb-kubernetes@sha256:a98cf0a85ddbe3d3dea53be9b4cfa6fee4ba154fdb5cd3d2d1c7e9e221b93f43 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/mongodb-kubernetes@sha256:23bed68704d812f391677ecaa11539502d4809fc11a6eb05846e69e8c2924d36 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/mongodb-kubernetes@sha256:b036a4a510404941e4e288561bdf283ed50a1ab688fffd74201e5155e0d4ff97 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/mongodb-kubernetes@sha256:03b47b472ae690375fc9a52ddc26f41722b081f615e2077530c8bbfd84976e55 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/mongodb-kubernetes@sha256:6ffaa51d1eacb9ae1541bf62661bdf695dbc9225ade2c30d6fff581a6a9260e2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/mongodb-kubernetes@sha256:bc028452cfdf26b11a38b313feb0c23027ecdf63bd907818a89620326fb2531c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/mongodb-kubernetes@sha256:8afc2da6ac4495d30ca60cc3c5e825841ddaabc837262ad9a7c42b8f76809e0c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/mongodb-kubernetes@sha256:5f04afcf225ef2825d31d0539196c9482aace2d4cbd76b4a817650fa318106b1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/mongodb-kubernetes@sha256:88048f1413cf2267964ddd62c74c0e526d0c7e169fd92490af1b42f4d862f5ae |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/mongodb-kubernetes@sha256:fc871e9240ee9223a0fbb2a0fc570d27c2b8d6840673c474ce0e93eb29b310ec |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/mongodb-kubernetes@sha256:ec1a2b919ec37afe12975483f1ca9f0f6d8e6c1d9808384a4b16b871d63c8595 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/mongodb-kubernetes@sha256:2612f492d0b90b0d70686215488bd0a22fb8b70922120c9707f5497d6715c711 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/mongodb-kubernetes@sha256:2b3787d3a3fdbcd0d98c7a2dc03250ce758f6ede778c104cbdc1ac08040c1e40 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/mongodb-kubernetes@sha256:133b69819fcf5946e351cb880ef46e6c528898e863683273253aeee274b3ac90 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/mongodb-kubernetes@sha256:4289bf33ef553c6684de0b4da89c1a4664ea572a08a068472e16f0e6c7a6eb8e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/mongodb-kubernetes@sha256:cdf6c996232d2c23b4e0b91192b1675a7a29798e98124aca543b3b8e1feeaee6 |