Sign inSign up
MySQL

dhi.io/mysql

MySQL 9.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

9-debian-fips, 9-debian13-fips, 9-fips, 9.7-debian-fips, 9.7-debian13-fips, 9.7-fips, 9.7.2-debian-fips, 9.7.2-debian13-fips, 9.7.2-fips, lts-debian-fips, lts-debian13-fips, lts-fips

Index digest:

sha256:3805cc7ea726f56d7af7232b9f7f9eb62b37600d4bd394344306973e1661b05e

Manifest digest:

sha256:f4f16d97d57c676b8c7e3f6d25a2d2e12811763595e29777551f33d755f1ebfe

Size

85.86 MB

Last pushed

17 hours ago

Vulnerabilities

2
4
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mysql:9-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mysql:9-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mysql@sha256:865efc3308426075d70973cbab76e1bf079effab56c6e3fcbb0684cd7bffb2c4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mysql@sha256:c126876f2cc1e3a21bed96e622f2e32c324b5620dee5880ab13904dffa89eebd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mysql@sha256:cf0a1c9c550f10ce205cb12c44525ae8c0d929deb21fa98575bdfa1cbe8f0f2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mysql@sha256:412794d6d5075b46bbe60c201bb93a194e0976410d2fe4e3ffd9dedb2f66495f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mysql@sha256:ac2d495717c45776ecabed301e202fda1b8194a2e6431f6a0ea5827db03b4f9d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mysql@sha256:77c1d9c95cbc9ad8578349028858265fa814e24e7434003c2e8208fbe52a689a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mysql@sha256:5c1a53b479ac1d5ead95f2b2891743c8f04f835d7edbe4cd383a192da7b7147c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mysql@sha256:97c6956dbb54b090be5f97768d521aae60d6d1174a57a80f0330daff71b4de1a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mysql@sha256:da12fd1d97769dfce4912f58fe6488abb08befddcfa86c9a161201a0193fb0cf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mysql@sha256:74dbb6f2cd92a7984fe6927b3d83960d982a4faacdc34469e49d62e369ab4808
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mysql@sha256:5d43a944a7a2bd163b68bbe711f9e2771d03e8b1b852afbb5308482a9e4d3b6c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mysql@sha256:515eb9cee83f590305f66f7157821bcb65cef1f0e5ba476ed30f92a33df73ad5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mysql@sha256:59b6a0aa64419990d107446fcc9b6745dfbd4eaaf2f5ea4fad8678ad5d13d323
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mysql@sha256:fdc48f0f9898e9cb48ffa2f6e008dbf73f2c0038ec21556d5f11208f0074a617
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mysql@sha256:742f2119404b706362787a7688a215f0fde851b63218c4360acc6f0b28ab9d2a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mysql@sha256:020c40b229eeb1394864ad82be8e4797577f4e5c4ab37baf8778b5283f1a2608
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mysql@sha256:edd91223e4ecc788dcb1eff7822e1fa2c0d94558d17dad500449cfc0aea5b1c3