Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.6.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.2-debian-dev, 1.6.2-debian13-dev, 1.6.2-dev

Index digest:

sha256:07a11956879d054cfef3ab66b2b2897f04c0f0db149b795804340a58f2c218f3

Manifest digest:

sha256:e20864cbe19e2265cfd8e20c7d54c51239f18cec8b390d84a04f35a1de47dd09

Size

48.51 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:40f2f51ec6d959236d6a2f45b58f5a25bf80d21b571aa0c3e6d9b7502e6b1bad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:51f522c2fbd4b2747a7f59575d682221add7438d8e327d205e0c7333774230d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:5cb05e0be94fd7678964f7b0045333acccd62c2cd1fa0e95281e3611e66c2a48
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:5199666a1c3b462c574e5b1779bb518fa4153683de02eadddd931ccc26e2bde1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:64656221154faafd8537e843d1b03677ce904910a9ae40cb0c5a2fe6dc9ac398
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:58faf5b468c845804e534721ce0a95dd2d6ad159686d4f2931dbdeef0635cfbc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:de9d3a7d3231d9b58666e92dbb609875f525f84c1a8e3c592e2eabddae9d99a2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:0380a4dcb7870b8e526b40f6498d3a59593b6ab31d19b33bec4b6479a75f6459
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:2ecec492e1322a14b8ea3a12c70dea2d2be2869eec184580b4cbd80b79f820e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:88464e98efb63f13d6510ca05a3da99ef918b88ec86248846dd21a7524c8b3b2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:ff7612197bd2caa3f061b71c05879e682a9c3f052111fc49adef59524fda6972
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:7ca9c48d69bec023526e548b5213c0f598eb6bd9d424ad915fad7c4d2f24ba47
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:06736f80cb03dee683525411bd847930b61d664c503fa93e2b25929882de6962
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:4ac221025fdf7367d786133e5fb0ca2eb90f185c4dd57a4b35ba5519844b1d2f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:fab8fc0d7c4c09fde1de71c07ca9588f566d4215c6fe26b5b57d0c55ffaca477