Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips-dev, 4-debian13-pg18-fips-dev, 4-pg18-fips-dev, 4.1-debian-pg18-fips-dev, 4.1-debian13-pg18-fips-dev, 4.1-pg18-fips-dev, 4.1.5-debian-pg18-fips-dev, 4.1.5-debian13-pg18-fips-dev, 4.1.5-pg18-fips-dev

Index digest:

sha256:0a51fb2c361741c4d67c7b339dfe03a59a56e9929d0981bf8b3bcea00010ea01

Manifest digest:

sha256:bbc4741cbb47a23e88e88834ebf11415d85e88c3c4a5ea30d9cebcb7aff46e8e

Size

180.41 MB

Last pushed

13 hours ago

Vulnerabilities

1
12
8
19
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:ab790cfe0bf62efae2a9db3f8154820e253de62a56a07e9bcdd88a046766c4e6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:fcca51cd861c69e3f4a6b8292179cb36efacf07c44b8074774d2cfcf6b3974a2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:cbee87f744285e767c734a3cf64532b55b7686d472faa2059319999c47f6fbde
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:135a0b7ba49662900750d0042492f3893468374e20cbdf0703e4534b86dda9e3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:bbbabe8345d0486380ea90c2fbf3bbbbe6eb2be4df51a756cfce5b45863e46b5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:c62b099ceb348f684492a22568f3aaa2d9c588830bc6cb6848658c3bb9dbda00
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:1479a6b6f405c909d752f98d633b8e8deabc5e403fcfbdf0ba8e4229e0bb97a2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:a9faca27badd9a24d35191f83389a6fda9910f0d21c1dd39816cfd1237500125
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:89affaf39fc66639c667e3bb9d92b21ab05b45c1814a91728d46cb0c1049ede8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:0574649c5c4f0350e1931711c763631b88877c5293dc9caa3ac85e1c22d28d2e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:ba685ff1eff83c7adde840492c4c6bac61d0ebd8fd900302eb275a3f081aed04
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:93fadc05ac89891b10e9e986989d23a9fd07f259c075a7c19e8c4fff469a4301
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:71f48274538a75c5e447f9f162690c59ffe4f56ebb95fa19200cfb7f9374ecb6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:c9d4c8eb0a50d625da7833028a046a7b90e99ed58c32bdc6f1e908b2e7ed216b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:38315d336bcfed26cd4eb400f0b4d60a503384167967d2deee7e6cba46e834ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:b12ab1e4465bcea86f6d49f90451465b0322c8f58984b8f554349f76292adb15
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:ce89f3989562eb2fb2772daec76360ad2f041ef950946e292b41506aa3cd5f4a