Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips

Index digest:

sha256:54a014266a0d16554606858a29f704dda017694485edf1957a468484aa942fff

Manifest digest:

sha256:fde4663057b2d33e1016a4a0b6fe5935e9fac2868f9d3fa19600e1c9b08e5a5d

Size

169.84 MB

Last pushed

5 hours ago

Vulnerabilities

1
7
7
15
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:c89a0ccc99a7baba5738341cc6d4fd4185600db607dad60aa24cbb695b061d2a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:5be06a22b73f7d80495f7453426e4e15fb15b0dabbca4119ed02177c6978f416
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:bd64b39eae267ab3fb7005027ed92584c56ab439a2b1fcd2c0f03d9b7032375b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:4bb98c84f6c589884a15a5c55e7425db1b3302e76182f9e680486d4d5ebcd771
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:c7a5463c708758dbb05609edaacf75c6b62ec308cf018b878d4061d1e4b5a73d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:f11cb469a63b5e30a3581836039ec331811179e5fa35443c8af163399ad63148
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:9d57907e479b11b4042f8d5362e7e36211036a483514cbe34347dcc374423dac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:ce774b73f627640228870d32b00a49dd4fc41b64bf0bcaa7d60c31777a084a31
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:e5930696fe9ef03a4cc43bba9e1a194f8ed9622671b65cb073593892e8cdb412
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:29031adbc09e43622e1115f726e0170df611ec16e31bcc6ffc0ca7b77bf1bbcb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:a5f16dfb5ecd73b083be1abd9bd3f8bb6a3b088271e853be07b0c2419d1f254e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:d07a343f28e8ea3c2c67845b9f3d1329cf0c712f4b71b4ffcb69c678402f8b72
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:3f32e50ba638e36142d4d62626499784f9187cb309fda470a31dfd2a7533b8df
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:d13cff0f1bf0c8aa278e5788cc96bf103e91ab2f42893f0dbf12cf88536577a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:d7e4d03879a01085ad3c5f4c6168b768bcce0ac786f002712fec509f3c3e1d25
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:9350edc545e15b543bea21887712fce0467b29fd1ee9e1d8502fa4234f5d0ddf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:3367e2c43e48353598d36430c1235119f9953caad6a22ceb2816fbc3edf76786