Sign inSign up
Rook Ceph

dhi.io/rook-ceph

Rook Ceph 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.11-debian-fips-dev, 1.18.11-debian13-fips-dev, 1.18.11-fips-dev

Index digest:

sha256:e9fd5d368069de4e0aaae8292d053d929928a52031918ed831a2ce46963607a7

Manifest digest:

sha256:386b0e161ca36a5688d5d5ad0d9535f6c122ecdd1cd52deae97a3482cfa81394

Size

358.25 MB

Last pushed

19 hours ago

Vulnerabilities

0
8
5
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rook-ceph:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rook-ceph:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rook-ceph@sha256:1a777214546428bead95495ffec6fd1ef85e86b6507458f414bc10c71f381481
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rook-ceph@sha256:4cfae7bcdcb8dc856a7b9bfb48f975a08f435f7f565903902818ee440249aefe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rook-ceph@sha256:b476b6af1c261929f8917936b90af0558dfbd8d4697a028119ac6514ad8ea0d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rook-ceph@sha256:7aa38dcf4e58356084a05be0926e7bf92efa40856dc289f738648d10f95ecefd
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rook-ceph@sha256:907fc19a2a96711279ba957af41af51251956f41876d4b95a3a27dec9d332d7a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rook-ceph@sha256:359d5ed081d5c69108a45234299599e4adf70ac48d6353f0e692e5b3be995276
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rook-ceph@sha256:229ebf8ff91b4863e22ae32c6bdfb841ce88b1317cede481edb46ab3ec228eca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rook-ceph@sha256:df1a292350a48de8ecedc2fd4937f6a1761cabc3bdc1419c69319ebd404b4a53
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rook-ceph@sha256:b46db10dab71dca192ffb4658a465c1a00e50a22bc8295117a87ca2f0f7c86c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rook-ceph@sha256:1b9598b4b56fa4798fbe1c73edcae4ec26fe9366912fb5577df8632d6b953370
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rook-ceph@sha256:1f5c0a1b4f1a10a84e7a732e992eaab008bde8b621bb99ad3bf43a17455f02a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rook-ceph@sha256:90b0c9d48749738f232a83485e574bcf25b3052ebb884cfdd512fb6bb0e0d284
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rook-ceph@sha256:ee663c46439ea5aeecc120fcd1b42beb346d5bd690ab59539a89e128de335907
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rook-ceph@sha256:8cb05ed4999dd23036aeb57a72f6da3dc45baa118e9e63e7b9ff77dc9b9da1ba
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rook-ceph@sha256:034de4091bbd2437b59af1c7eefd68e1e3d024ad17b8243b10e0381a8669f38b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rook-ceph@sha256:bf96bd821ab9aea19545a1c9d1f6cd7ab49b184a12f00db5d198cbf9c5e561d3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rook-ceph@sha256:5e8374237d6df520e90dd732bbbda8bf6dbf62b2002281665ac77ae9dabe7e7d