Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips

Index digest:

sha256:5914c0e53c52fb12d11cdb0b15089007574a0dff711c8eb4b1fe46444d76fb89

Manifest digest:

sha256:998d7765bda3bcdc68f71874052cab78b26f6948516812ee1cd260681589d33f

Size

169.81 MB

Last pushed

9 hours ago

Vulnerabilities

1
7
7
15
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:66a3c10800b0bbbda6f9608bbcb413340c1804511a5da1b0c83600d3750c0dca
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:6417ce58d26a049b3a461b36e4459f16776fdd1da07695be7c98a24979f10043
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:34c952a0b10a214da65f78e9007e5d17082b95c837e65292b77b8335457a97f9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:1d0368b15c5a1a863becf8ff1e1d0fba4a08a039c86b465ca5b663d819d3fd14
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:0e7fe2073aefcc2e7c95b255e3ccf1c039bdaf5a70f7655dd7248766d6c3c77c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:5217dae33bffc43eb2d9903ebadc7e151851bf2dbae60369a3f13a0b8c9e4a26
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:ee97f98f945f93cbc7dde2f7011be56923b375352093a37029ae9f06b883f817
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:d27e33f14f7657dc877c8a2b4a912ac347685897ba73aadee512358a363e19e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:a776b9bf8aa23d688bdb4b589d3945951342101720cf917eb63932165792bd38
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:0547c6286fdbe749c45af35037aaaf6e1b6ae3d83fa858b0560a69a6197b1788
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:0eb5b8f59fd0651264184ceeaa819a15527c38f9ba1947aa90ac0f0ec1998a65
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:3975cb937fdd174f14761400b1225a9413286d4d481a63fff11f1ab9d067c1a2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:cd2ded980611d7661897bf9076a702da51b41e4d16d42184db35edeb9b8ec49a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:ab00f6b1f426ef95be993d694f6393497fe4220d67febd9de5f15522bfbfc5ff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:76d29618bc2d3aa3af407ddaa2e63f425d2f5c1c6da9bf57bb9b4e0ab9518b88
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:101682836422684556f3ed61d0a7bde49aa530ad40049da282bf4030a93c9635
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:4d72cb17986f6692f3de94a7d0b90330b4f8bd1e5dc101064001edc5cec85759