Sign inSign up
Apache Spark

dhi.io/spark

Spark 4.2.x (Scala 2.13.x, Java 21.x) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.2-debian-fips, 4.2-debian13-fips, 4.2-fips, 4.2.0-debian-fips, 4.2.0-debian13-fips, 4.2.0-fips

Index digest:

sha256:776140bd9a73ec3db5e74ebe0ea67f5c3865958e7f174d8bc40347eb6c5f039c

Manifest digest:

sha256:2a45b184aa136043535577243315c578f4a4cadf6cda6bfca415554dae970bcc

Size

483.52 MB

Last pushed

5 hours ago

Vulnerabilities

0
6
10
0
0

Support

Active until Jan 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark@sha256:f7a1049868214d279587e2fd433c3763e8020c31af2ffdaf6118ae6609e20646
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark@sha256:687a3cc9fe2ee655e7261f23d8d50f93a9491abcb129556e464ef9307d60c0d8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spark@sha256:f12ba262aef4e27b5609854bddc0f6a5c7cb2bb8642ff5557da923207c94b729
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark@sha256:660369ab7b14067cd051a204e9ddaf13335bf94e6f53a93427c347b5bc9bf089
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spark@sha256:9b3ae1815e1c669ec848378139380b587f300dc465108d867e2b4f3fa073bc90
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark@sha256:0343c43da0332ed46597033fb4e72a40fafd9882b31d4f63b294b695dd306303
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark@sha256:9dcf025dbb1ad1390aafd09e13048daa3525dd0a122d97fc8bc50410f3271a01
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark@sha256:addc8227fa96cbe55d60aadef671a8df9961ca4f68ba7e5b993328d1299141ab
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark@sha256:1d86fd6003db7a0038d08a2a1b7816404c2f19a87b7de647d8de313962658c84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark@sha256:9f8570ec152f57133bc317e87e6fbacd681be0e04df21b393c6eb371d939a5ec
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark@sha256:bca791ed12823bd568ddd6df4d56c814b00992abc0e183ce047a9ea07f3b7edb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark@sha256:1f4a48efb06afa506cf982ce5b44e9ff9821f77f25f79f9aaf200faaa9d7b376
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark@sha256:0cb900992a4a2fc6d9caba2eaa5d0282315bb4b47cd62b5bb0bfa02c4dda9429
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark@sha256:9f6080d2124b16a4f9c28311fa578a06a45fa2e8fd0a161d22226b896ba88b0d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark@sha256:136d586a780d818e49e1f3d6a53a3178f0ef08f60936fa256108253ff87445ef
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark@sha256:b05689ee889b5f5e5195b8fa40a67520f6f5432271dbb643762e682c4bdc402c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark@sha256:04753083e9a82e656f3a31fb912187c2647b8051cb7bcf06a7f46819e85b09fc