Sign inSign up
PostgreSQL

dhi.io/postgres

PostgreSQL 14.x (dev)

CIS
linux/amd64
debian 13
Tags:

14-debian-dev, 14-debian13-dev, 14-dev, 14.24-debian-dev, 14.24-debian13-dev, 14.24-dev

Index digest:

sha256:065f63ed56ddb24130209965212d47df3aea74c9bc90cc3c3fadbf5ee477827f

Manifest digest:

sha256:f80dafc7faa9d3f296ee6def54d6f92702cbc4dbae32f5ccc2ac5d6c4adf5747

Size

129.51 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Nov 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/postgres:14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/postgres:14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/postgres@sha256:bf913509a253a231e0bcf9d6b3b9f0f37cc752ef3e83c970785554824d447183
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/postgres@sha256:a6f23d987ea066cca98981d7db00ad8f69132dfb2b8e01d8c1f64678ca9cc883
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/postgres@sha256:7904f705f3f20227cff4110eade83f6af5f6199df072991a0d5b3ce4474f0e48
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/postgres@sha256:86fe22e32a44b4b1c9281a36b29c0889f0cbc1d8813ad9cab99899401ce393fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/postgres@sha256:56b5c35acd243a391ca76c78aaeabf7fa33869a43d79c5f486556a873a4c2442
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/postgres@sha256:8333c75baedb87c980a186ab5c4b7dc89cf15e23a42e77f6e73a9916a8d7d931
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/postgres@sha256:ae4feaffff286df53b4995e5db89a73ecef1e3d2e0a90586f367a66f4b882fcc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/postgres@sha256:e252ace6d56a4e468d44f50236bee109c5de277cbb643ba5be8fbc930935f970
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/postgres@sha256:1e3d5c740c6b44f4e90ae2555ad0b4c6aae803abdd6dca58fa7db521dbe24aee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/postgres@sha256:aaad518a3a89e56da5f16d3c997304362eb74e1f4cb2e7353437170176fa7cb6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/postgres@sha256:fdf19251458cf5f294c7683e1ddc6ba19d5e1e4bb4deb0603bd575847950c507
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/postgres@sha256:3841067812364b5b3435902cc44e9d5ec27992ad1e2469742af83f7bff18e950
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/postgres@sha256:ca89225c242ed4efee5b3e2bbe4a2f28cbcf724dbd8a9b3b49e4b4fa8166f309
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/postgres@sha256:567d7e3bf7bc315f8f30abe07a66935c37a8c3a43e8f7d3395d7b4e6ef475c70
SPDX SBOMhttps://spdx.dev/Documentdhi.io/postgres@sha256:d8115044e66c2e29b8d145fdfb925430d15e5195f5afbc943524e795c7dd1aa8