Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.7-debian-fips-dev, 1.7-debian13-fips-dev, 1.7-fips-dev, 1.7.6-debian-fips-dev, 1.7.6-debian13-fips-dev, 1.7.6-fips-dev

Index digest:

sha256:d2f2a367a8f96996a72a1e400796c34355a48803adc3fddad9455d3a90555a9f

Manifest digest:

sha256:4be117bd1a0a4bd4364d5afbc7a856b009974b2c5d0a661294f6dd01472ebb22

Size

49.26 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:1724258545f47a52aa2f6e3bcc2a509fe2f086b7555c91874517136c6c7d6b28
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:be0fb726bb492800c4bca68b90abb37154af020a6daf6d41e681c124023f0cd2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/vault-k8s@sha256:e4c5ee22d84e86c47fae0ec89d2e91dea1393ac0d4ac85cbf23ee3da197b69df
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:4c724b252e6badcdecf571f4e6461c66ef8c81a87c5f2dd4e4df5022cfb98616
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/vault-k8s@sha256:dc419009e20fa77b8f00d67d7204d0e5779e4c486e83c7e9233db2c02504ac9a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:202393b41fe9855aa9527fd5b887949c6d176fe9ba9f18d4997c2e0cc22c5178
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:c647cee88986f9b5635e197ad1df43aced6c334e55ddf9340290d366d69ba6c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:10812b7f7c660632088b03d2568c80ecf8a2a96c3aec48c63a697e10840c95e0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:c2fe66b30c8129018d6e8773c8699643229f3db8bd5f21fc6eb1daca2b3ee3ea
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:f7a79a47cec67d6699cddc79e14bdde0c72d19eda9e15a153901a26786265f0f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:e0484c0cf64eed26aa12658c85a558b623f43b02192274f10ec44a3404395aa1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:4eda8cff9416c89b75827e019a918f334503930d2a3fc894f28af5033f1971ef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:daccaf35afa7846d5f20bb6b37bd536dcf79a8002f4cc5f4489a2c545d7dcd2f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:3f87484180d7c308be4ec44eceb173dc4f8543c70965677cbf95aff4d8499862
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:b75c7ecf1142841de0e7ac8ff8221a6a7ac5df42cfe80669ea6979206363c1ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:4d82e3c10b05032e87f9a03adb66285502d397a02ed1fe4a573285e913024904
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:21c90294824891aea7f2df38b3f1c0c8b804209b74be42cb1fc57da722d223bb