Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips-dev, 4-debian13-pg18-fips-dev, 4-pg18-fips-dev, 4.1-debian-pg18-fips-dev, 4.1-debian13-pg18-fips-dev, 4.1-pg18-fips-dev, 4.1.5-debian-pg18-fips-dev, 4.1.5-debian13-pg18-fips-dev, 4.1.5-pg18-fips-dev

Index digest:

sha256:bde1db4c1d5247c286824a25dc434e9335a848c15a84cf4f8456cf0d291e389c

Manifest digest:

sha256:c2b8475e4acf7cdae48de418bdeccce324e2b4f41783c624689071ac2b7a9f50

Size

179.97 MB

Last pushed

1 hour ago

Vulnerabilities

1
7
7
19
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:76b4ce7b3af16b76b6f27069fe50a8cf7dc890726145bfac9e7bf0a27b566117
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:b22600dbca4e5ccc933fbdbadc08c27a09dd393e39d83bee6fb50b0843ca9ac9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:49c9fac44eaa2f91165f495f0776b96d3c120c373a29965159df3a4713ba0bcc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:29e9ab5a9498a0b9981437fca121139f2523c3b933e72bfcf46b8e0d4954fc35
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:c61c57647af5c3fb51b52368c5bdf08984206983a1aae9aef2e4d891fdef456a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:da47d4fbf912ba17e6ed3fd98405347fe2266999d8d00a4cfc1e1ca08c573062
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:a4b1a0522b3985390684588802efb6d04561e130566a97aa164b7c2ea125c1fe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:7904d2fc13c783840a09654bc235b461edea6ff332d1d6703aeada89ccadedfa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:7a50c4a5e85e7f9193e540b518301d02eb3bb11486c17e308b4fd01e1bbe2409
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:c976f1d0e1a5484ac3dc4559d085532eb48e67e632c1e7914d2b02eafe80b254
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:b2e57ea7cf417e4bec36f370b2f415a1a1f19e79204c383cf61a14199d1169c8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:05b3a4bd7c72f7f0f3e1d59f0fc2d2858b405bf7cc36b956fda5e962b3198aa6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:ad9de568458c7bc9cf8029e8735157f6d0d810365a021292f71bd8d4a14a7a5d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:725dc5cf356830d5902e9c75d65114f52e2e8fee53830ac75704da14723e3d04
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:d48537586400c16b61b7baab4a813ede1b750f825f657ca09e758cb96833b424
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:84dd62e78b186d78aaf980a5ce75c97ed59d02db327ef61b351d67211b7c41d5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:937809cf7233bf29f23ad71563325b85151bb0fc8ebc88279e4b8a27f3bd578f