dhi.io/vault-csi-provider
1-debian-fips, 1-debian13-fips, 1-fips, 1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips
sha256:350e3423b0cfe43cc3f3c9bce167f16748430f1e1951054527f78d9a3d96172d
Manifest digest:sha256:cc4594d81e99c5daf1f70a7fa38f3684e50a534f811e12b1aae25d8941363b1d
Size
20.46 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault-csi-provider:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault-csi-provider:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault-csi-provider@sha256:db2b7166c7c5af3e2e284f059532b28050b2bbdc497e0c9a92ad746d2f146a54 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault-csi-provider@sha256:4d9776f1483050199bb5897f4ee91049df98bf315fb9a5f4dbb7c103afa414c2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/vault-csi-provider@sha256:a8df6758c4e165b4d713917400f1ca046bb17bf4b1d392441e1cba28972fde18 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault-csi-provider@sha256:0d8699bba886a2c6931fe71052a4ddd5599b8c647ec2e978ab08bdf313d07f33 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/vault-csi-provider@sha256:a764cf14457203a87e2aec1c030ed3bc892b4a870574f4a7e6554b8853ba7c9e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault-csi-provider@sha256:47d30632e7693333a487af854b4d68e964d65f67bb30b732ca96e0be8cc9bb19 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault-csi-provider@sha256:5ef09f6e73a37c9d4ab27ca803b8f25d219bc89581e1a1afcdae5b2b151e43a8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault-csi-provider@sha256:f1350afcfb31a64b40b323a0f14329d0cae4042e37808dd5b4f9852afed040c7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault-csi-provider@sha256:619cc3ecf992772d4b2e432afd11258e08199182fb84012030b092a57a267ad8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault-csi-provider@sha256:fb19bd159e729c568dbd9f6ba38c271416eadadae733a412cad2dfed6a1c938e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault-csi-provider@sha256:84f7deb675bdc650cc2abf42e5d66bcc169094b12a947ee777df5d58ec6aef70 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault-csi-provider@sha256:1c9378a1933560dcef2cbad363a7a258174c34f7493545188485fb73181b587d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault-csi-provider@sha256:76a41bb496816bf895fa23aa5ea9dfb89ea651f0a1a0399dd60090f8966c0be5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault-csi-provider@sha256:a99755664239c7e7e512060b87a97d9af06924c4aa52f70d501f0f84d435117f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault-csi-provider@sha256:0e13f4f48c196c868e68becc5dba4fdb18ddeb131d887320aa0e90c7cc128ae1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault-csi-provider@sha256:0e5d4ebf64916acb4a37aab25130d82aaad5ccfbcdfa51c71219e640b90aa766 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault-csi-provider@sha256:47905fd39de476c7680faaa5a2cee5b410a141d56b2c7e8f911ec7dcb1ea2ec0 |