Sign inSign up
PostgreSQL

dhi.io/postgres

PostgreSQL 15.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

15-debian-fips-dev, 15-debian13-fips-dev, 15-fips-dev, 15.19-debian-fips-dev, 15.19-debian13-fips-dev, 15.19-fips-dev

Index digest:

sha256:6fce6c32277c80d20a59d1ef23b36e22aac8d9eff63dd1d8cfe2f0bb04273e2e

Manifest digest:

sha256:f2051b66e6d5c85b179eba5ceae64bd656ad00932269b085b32248d3e4a01dab

Size

130.67 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Nov 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/postgres:15-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/postgres:15-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/postgres@sha256:2eb00ff6ce7721a361526a2f43f6243cb6b82390160f81266e2507b75d8390d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/postgres@sha256:c34a6ededba709ea7ec84eb588c61821e185b5f4490cfaa9edf0e19991edc1d9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/postgres@sha256:6151609b3ddd2c497127132880756cb0662e1c1cb08046b6c8ec9882db8d9c15
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/postgres@sha256:5816074df68219fed432808e073c9f86baafe7547c8fd38a378a545346138d4b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/postgres@sha256:5f637afd472e529ba165692849f66ca32f83f4d7d51bad438ed850d3dc3b9b24
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/postgres@sha256:68308aaef99866f659df8fabde7da6c53520a563f11e01f01513c4f451aaf6fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/postgres@sha256:555896ba8fecbf8c014e8cf181c03936ee6e26b7c4e30de45eb664d8328f5bef
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/postgres@sha256:457b4cdddfda40fff1cd11a3242b3aa062ac8d642a4d135a3cfe31c4538c3f33
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/postgres@sha256:1afb4c60c0e4da21854b2cd358789974325c3bbe9412795b8c18ba1e05fe1f23
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/postgres@sha256:cd7240b71a9ab5ac8929aafdb0bb570ef246d39bb833f238cd4fc495ae1c1799
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/postgres@sha256:6be2792af644d3ef6588e5f0f362c104d726a08a909dc043c584f4b4c0acf7d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/postgres@sha256:b6b6c75303298f0e2081b34dd1ae092fdfb9238161eed849f43aff2abaca1600
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/postgres@sha256:d862345ab7ae0570044052dbd36bd0aed4df0c0bb16dc2b506f305c9ea6730bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/postgres@sha256:83839dcb52277804cc645c5633944b3fb8b6affee203ec27e8f7f147b9bbb3e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/postgres@sha256:8e270230cd44ae7909172e813308ee44174b9fffae765d6fab51d0c9c8badee0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/postgres@sha256:126642493458c6260d2fcfb344f315d83c09093bdb0bd1c6fd9ea8d53ad80109
SPDX SBOMhttps://spdx.dev/Documentdhi.io/postgres@sha256:46830cb19a1654a719cbcb739c882d73af0f5ab48e570e31bee60ac288ff6df4