Sign inSign up
Strimzi Kafka

dhi.io/strimzi-kafka

Strimzi Kafka 1.x (kafka-4.3.1)

CIS
linux/amd64
debian 13
Tags:

1-debian-kafka-4.3.1, 1-debian13-kafka-4.3.1, 1-kafka-4.3.1, 1.2-debian-kafka-4.3.1, 1.2-debian13-kafka-4.3.1, 1.2-kafka-4.3.1, 1.2.0-debian-kafka-4.3.1, 1.2.0-debian13-kafka-4.3.1, 1.2.0-kafka-4.3.1

Index digest:

sha256:4000d79bfb6125c66445fe22c95706bfc4fad3c4362cf0048a0e959c224acbe1

Manifest digest:

sha256:1a3a123fac718bcd0a3b6cff86a3852e4bd161f127d6db9dd39aa9d362924432

Size

306.17 MB

Last pushed

12 hours ago

Vulnerabilities

3
14
4
2
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/strimzi-kafka:1-debian-kafka-4.3.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/strimzi-kafka:1-debian-kafka-4.3.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/strimzi-kafka@sha256:e101edc4921d7ff235a2447ac2c7d0f5dd97c5202f7d70820f13a3f27f9dca65
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/strimzi-kafka@sha256:a1f4f9a564e7c6ac461b93e19567a6bb4f90679bddc6858499d592142b91ad25
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/strimzi-kafka@sha256:d1303c761dae0c308a0e04b06f081ce411f47d6c55eb30700bf222f320edd60d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/strimzi-kafka@sha256:9d22536416c172269ac5fdaf71c6b33846062a5cf40ade7d129fdda99d0d2b63
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/strimzi-kafka@sha256:2e9c40d6124e0be8eab8e7708958b159f5137125c089daeb1b4a6ae0f551bdc4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/strimzi-kafka@sha256:8768a5822fe5762332dbe57adc55803c44fa97fc533f843014275731b735bd69
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/strimzi-kafka@sha256:328be9a3afae2904b7c335bad549637e8c476d2513a1405bf21514e99d2b0ca7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/strimzi-kafka@sha256:425dfed81b491ce4177588e4068d040e62e7ff9c7167f97c0687cea53a65c464
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/strimzi-kafka@sha256:486df7d251fd2f74df4f26f599e9f9628e8519788453a6fd7d6a692b684a70c2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/strimzi-kafka@sha256:a1a368931e9a2b0367cc0be83408c3b53456814e01287737b48b123e7363ca30
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/strimzi-kafka@sha256:7f11d47c5613440ec96eb4360f2541aa932a818bede9abc0d0ed189438c25d10
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/strimzi-kafka@sha256:2860509ad7ad6b6d903bea21b1cec9dd8204896dcc798d2518b7cef58bcc13fc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/strimzi-kafka@sha256:04f97ecc13f5e3bd82d93b401acb98bb010323f035485a4f487f70528273b416
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/strimzi-kafka@sha256:030c0e29c414340c59c3f54450d26bbcc1c8bcd3a6967475d79e56cea6bbad30
SPDX SBOMhttps://spdx.dev/Documentdhi.io/strimzi-kafka@sha256:f33d3e9738745be2da386c0200d7f3352ae4673bed109c784dca52de1fcd191f