Sign inSign up
Strimzi Kafka

dhi.io/strimzi-kafka

Strimzi Kafka 1.x (kafka-4.2.1)

CIS
linux/amd64
debian 13
Tags:

1-debian-kafka-4.2.1, 1-debian13-kafka-4.2.1, 1-kafka-4.2.1, 1.2-debian-kafka-4.2.1, 1.2-debian13-kafka-4.2.1, 1.2-kafka-4.2.1, 1.2.0-debian-kafka-4.2.1, 1.2.0-debian13-kafka-4.2.1, 1.2.0-kafka-4.2.1

Index digest:

sha256:b24c89bc98eee059fd8b8105353f2d10ca671b14492aa0973cdacfbfe3f6ebaa

Manifest digest:

sha256:166554f04f7464e0f994f372da1bb4fde4c05da859b3fe9e20294dde98d15e28

Size

305.89 MB

Last pushed

1 day ago

Vulnerabilities

0
8
4
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/strimzi-kafka:1-debian-kafka-4.2.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/strimzi-kafka:1-debian-kafka-4.2.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/strimzi-kafka@sha256:44ec891fa0f8dd33edf89b94caad8356d0df2d1e1cb76d72667fa126f0ae3b96
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/strimzi-kafka@sha256:1061c50e14cfed480a495afd94e73513db4b2c3c14beaa334144797dd6a426de
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/strimzi-kafka@sha256:4e0911a86c2f4aef843b002d3336ac6f3b527e57ff1864c792f566c2c8d605ef
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/strimzi-kafka@sha256:2e75c13f5eff8784e7d8406f34ec12f5e418ce8410007f14e3992c2feeae7202
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/strimzi-kafka@sha256:c0d256d0e5bfb3e84f7ba8d4a3706648b672e132792165657033bd96baeef29a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/strimzi-kafka@sha256:34834c7e98ed19ec45a733f5cfe4a3ef1da20b7b0e8540a530af33ab6436958e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/strimzi-kafka@sha256:3a03f358048181d396e62e17c070b9e34489bcb9c52bb085716682647dcac831
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/strimzi-kafka@sha256:0fbbf4402a953d0695ace1c0d80bdcb22f327a96baa4c375d785381e0c0e7fb1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/strimzi-kafka@sha256:3a81bbee1a334ea4f8908bf1dd58380b5dbbd9a1630f6e45c372673510caccea
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/strimzi-kafka@sha256:0fa323d62691c85eb9ab1faa9acfcf5683021e336c8053382c10d61e826c4f84
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/strimzi-kafka@sha256:4cd38015a3afb95a4e731171741196479f50bcb8c08e14d95b1d475f9fa88b50
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/strimzi-kafka@sha256:b6387ba93fc70788505683d1027bb1a5a7df003f748c419f96ed127fdb9dec40
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/strimzi-kafka@sha256:7a264f1dbeb3145f0f72896333144349b2b76a126a9ca488f1469fe9d2b4dc16
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/strimzi-kafka@sha256:43c503bb18ea3d80aa3e5d4f74b4fd4a833fe08b63d6776c896b042bab4be00d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/strimzi-kafka@sha256:535023c8285e214fce5a00e97524b99fc99c01c2505186823e61368dd0e29ab9