Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips

Index digest:

sha256:44a9cd67a504e2e8206ea3e5d1a34aa360a7b77475b6b768a78579bf464fe3f4

Manifest digest:

sha256:0c4b3618fffb8d14a1128af77cbcc4a33a6e51091687e3ccc4b93ab37c07b20d

Size

170.20 MB

Last pushed

21 hours ago

Vulnerabilities

3
14
8
15
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:a5c34f668eac95ac6aa349e5997ebef90e12777bf0432fb0877f6524c0619e44
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:c13a8a881617c412324228763042829957af33c0333f71a0062eba61eb6294b0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:92d60d9124da8e17035b968e515e07e10d6e65df94fb61c44f64c1bfc5c53c83
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:a45ff61523ba5c6cc4a343b908118c359b842a32ac8641f224f3bd1c1fdde2ed
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:180a1a6503f9d9de736829b2a47131ea61cdc9a810c9db81825753963c305b0e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:12a03f13a3b713340efa9d6b643dd789c44fb59811575ebd5f78bf0a5f361bff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:14f025b9ce80c0151f886ec35af75913ec259746ba8930a2d05e3aa2ab7ccdf7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:723074ac66ce599b18d93b3c07148761a8d82cb4e0405b56aca06406b3b7e8e7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:718950d80b5ab4f4a256b6dc83b7e06d9bacdf6c20f3479047c16c39031d942b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:47190ce635613b2f071f93d7a3d2adcb0e8f12d5776bd62ad5e66dbba728cb22
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:753e8c9b1c2efb4650f75687c65ba63aa0a173443f3f311e4c43f7751d9cfc45
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:5ec5be11729ddf73af9dc8d9b88120c2ff10ab78a83f5314e0f34600ff0f7ea0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:ffd723cb7be46ce3cc1516a5578462dace7b7f11faa55bca6f0b246fa1a6a866
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:900129fa78508f7da3254d16df048225febd91b12b009114d8cefc735556ae43
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:630f84c08d0907ed4f549481e6032f9ffc67f1729dedc8c75ee9fb731907c5d5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:4e5a79352adcfc04bc4f5dfb41bd8331da7e480e2eb3ff996d9f77c653731316
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:2222e247257537500339b467a1bf6d1deaa14497b66a3a8533b663ea5d663e84