Sign inSign up
Rook Ceph

dhi.io/rook-ceph

Rook Ceph 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.11-debian-fips-dev, 1.18.11-debian13-fips-dev, 1.18.11-fips-dev

Index digest:

sha256:992e900cf538c6dd16a548b281b9f785950acc240b9d3282ad6a107cc36877c0

Manifest digest:

sha256:3157e5770ec0685826f48209a25492c876614c6ac5c46e393af2b9fec2efeb24

Size

354.82 MB

Last pushed

24 hours ago

Vulnerabilities

1
9
4
7
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rook-ceph:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rook-ceph:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rook-ceph@sha256:c74653c4cd864a1b141fb97b1f1ee11bf76461ad90b8c404a661a717e77b2ac3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rook-ceph@sha256:db239c42b13e74807ae3abfabd44d73ae7bf29fbe387e0d7ef5d55ca969a6fe5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rook-ceph@sha256:dd5d23aeeb570bf0c95a83cd2471ca7e5bdfb5764603f531896955d26844f6d3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rook-ceph@sha256:e238ed00bc996ae5bf9457558a1f6f2682195cb908ae6d0e55fbca0c3e6226a4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rook-ceph@sha256:ae04d2dcd39dcf6e4455f1d7f20b84507b8fd8ac1136e6ec2f3436d9586edba9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rook-ceph@sha256:8d281daff45fad9a8da84ed70444e430dc96fe3f2c0a96db45fe609b71480897
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rook-ceph@sha256:d447a1001b5ee0fc76ba31d02901feed15910512f5775444be374e194914084b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rook-ceph@sha256:bfa8d95c0287e5188a0c7edb28661bceed0ba93a5fc50489db2effb65a60b53d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rook-ceph@sha256:b819bd7e3f04b4bef39cb4acf318b1b764acf97c710d55b01a1eec56fa1e1694
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rook-ceph@sha256:2581eaff42df79518ab38f985ed2dc748a06d29386f5c45dce732a063a0dec8b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rook-ceph@sha256:12bcb70cb27cc14c2968fde6199deb907dbf2b1b53bebedb2c874df644e6f72d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rook-ceph@sha256:c59c5259e2ba55313b165b92f84e15ddc8745243a1ff673e783f59bc12f8bba5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rook-ceph@sha256:b340adef8d74c260abde63d6f8db6c873f428c03159a9c4255f6472a5516549a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rook-ceph@sha256:f2b11b3af9e6ef4f270dccb6d876ac230797c6b1aa4488ab219038e37b2a484e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rook-ceph@sha256:a2dfef44eef029124b0e6075358ec621cea282ee00abf0b85971b7327293a731
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rook-ceph@sha256:a6bf028a6aed723ed2f88fbe2eb20b1338084fd0b50bd010429f93ee40515fe5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rook-ceph@sha256:55d15b0f8e98207a5e3b618e3969675986f250bd49f367d8cdc02eb496f6fbf1