dhi.io/patroni
4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips
sha256:5914c0e53c52fb12d11cdb0b15089007574a0dff711c8eb4b1fe46444d76fb89
Manifest digest:sha256:998d7765bda3bcdc68f71874052cab78b26f6948516812ee1cd260681589d33f
Size
169.81 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/patroni:4-debian-pg18-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/patroni@sha256:66a3c10800b0bbbda6f9608bbcb413340c1804511a5da1b0c83600d3750c0dca |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/patroni@sha256:6417ce58d26a049b3a461b36e4459f16776fdd1da07695be7c98a24979f10043 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/patroni@sha256:34c952a0b10a214da65f78e9007e5d17082b95c837e65292b77b8335457a97f9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/patroni@sha256:1d0368b15c5a1a863becf8ff1e1d0fba4a08a039c86b465ca5b663d819d3fd14 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/patroni@sha256:0e7fe2073aefcc2e7c95b255e3ccf1c039bdaf5a70f7655dd7248766d6c3c77c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/patroni@sha256:5217dae33bffc43eb2d9903ebadc7e151851bf2dbae60369a3f13a0b8c9e4a26 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/patroni@sha256:ee97f98f945f93cbc7dde2f7011be56923b375352093a37029ae9f06b883f817 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/patroni@sha256:d27e33f14f7657dc877c8a2b4a912ac347685897ba73aadee512358a363e19e1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/patroni@sha256:a776b9bf8aa23d688bdb4b589d3945951342101720cf917eb63932165792bd38 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/patroni@sha256:0547c6286fdbe749c45af35037aaaf6e1b6ae3d83fa858b0560a69a6197b1788 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/patroni@sha256:0eb5b8f59fd0651264184ceeaa819a15527c38f9ba1947aa90ac0f0ec1998a65 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/patroni@sha256:3975cb937fdd174f14761400b1225a9413286d4d481a63fff11f1ab9d067c1a2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/patroni@sha256:cd2ded980611d7661897bf9076a702da51b41e4d16d42184db35edeb9b8ec49a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/patroni@sha256:ab00f6b1f426ef95be993d694f6393497fe4220d67febd9de5f15522bfbfc5ff |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/patroni@sha256:76d29618bc2d3aa3af407ddaa2e63f425d2f5c1c6da9bf57bb9b4e0ab9518b88 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/patroni@sha256:101682836422684556f3ed61d0a7bde49aa530ad40049da282bf4030a93c9635 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/patroni@sha256:4d72cb17986f6692f3de94a7d0b90330b4f8bd1e5dc101064001edc5cec85759 |