Sign inSign up
Rook Ceph

dhi.io/rook-ceph

Rook Ceph 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.7-debian-fips-dev, 1.20.7-debian13-fips-dev, 1.20.7-fips-dev

Index digest:

sha256:f4be094e3a2da4381818699ec315fccc392761c1bc2739edceedb835ff18148f

Manifest digest:

sha256:c27553f7279235277e790f9997c651e78a7481d571016e29a1cacf442271c778

Size

301.03 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rook-ceph:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rook-ceph:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rook-ceph@sha256:e6b7846629395d0e533e5e090320ee85937bf3381c6976f8d3dce9f1d0d21b93
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rook-ceph@sha256:a3ad29dbe6f9b818803c987ddf99949d1f9e8d8f3cd448aa3239f471a84939d2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rook-ceph@sha256:27c59e01b2ce2dd77bf51784d56c8ad31d5769f6c4f86763ff5c2cf8154cb1b0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rook-ceph@sha256:408e4097075ee465f7231e6371d3347e9e7c01f66eca617d94cbb29a79f1b6ef
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rook-ceph@sha256:544c667d79f47f6711bf33f2e02ccc0820f230b58f15652f85919ef3da373453
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rook-ceph@sha256:11ff6ff3c9086c133d1ddbbea919e8499d48efac72cb5c866b39a3208d422421
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rook-ceph@sha256:6ee0e585dbf9c0721ed68d9e95e281920589b2e695da9e4d209e0e2cade6dd55
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rook-ceph@sha256:c2f593735e3ef47233e815dfa2db353da3701e8aa47c73c369f6ae659b394d3a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rook-ceph@sha256:83b5431d470e4ff6d3d52cbb8f83ff0071c3bc9ea0eda85170fcd8d65b9884b6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rook-ceph@sha256:95a74e1a8115b5b4bcff1f13fa41c124ca4252c2e1862fc8a062990ef94057c3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rook-ceph@sha256:3714147aa49b94580849c538c76e5b1558d19f01d1e9cf7efdd8cdb2b60b1576
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rook-ceph@sha256:115e01e1c8e35474d2ff8eb6b87d4a117c6898f3481dd294a55546bb247d505d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rook-ceph@sha256:d67948744fa01d4d9de8b5a5ad91f7a2ba97ed30cd4845a1830e20618992a0b6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rook-ceph@sha256:41a4b540ae2c2eaa455e52663af1975e4c8a8a327018ecccff88f1f747e4ed82
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rook-ceph@sha256:a029314cb7ba307784dd44e82aaab74c4c928d0dd2d6daaa780bccc3e873def6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rook-ceph@sha256:708e3adcd5a0bcf5026630aa97ba34fb3bb5b47c4175712aab9780d3fc1730e7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rook-ceph@sha256:d10a02d69cbcf8bc41572734d0f1afa83a3ed69929a698d28025f954d0c72ca4