Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.2-debian-fips, 1.6.2-debian13-fips, 1.6.2-fips

Index digest:

sha256:bfdc014e2055cc7b2df28c01aa5edb1981c9e14cff3ce5b111a9e38b87279ed0

Manifest digest:

sha256:c96eab7d9ae96a71634a5819343f4ceaff395c614d60b3fcea8b6d1ae2f81af9

Size

21.02 MB

Last pushed

22 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:967651bb237fe0d2ddaa8e9a8b8c9d001b6c7b7a3707d419bb5e0946b0c92a5e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:5b85d59ccfc649ab628606014d60791cc7bee7df1d1cf425d469dd00e29cee9a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/vault-k8s@sha256:e7d35862edb5cce3537c1cef28a73716a5411d3808b0b2ef03cfc5b245104891
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:017be53fa234db9be99aefed4d5b25612c62026349d087beb37dd68b84951333
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/vault-k8s@sha256:9f03a4815c0c7ff6d9f284e3ac074432b3cf4a6e280febd9d487a1e9d2b14e9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:e3e51acc5dcfc98c52e87dffc1e064950020e32bd70ccab6a88915daeba266b7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:f8c6df9e53b6ba90e4dacf564ec55d4cb63bc3264b7910e1938b4180d704bbbd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:b43f05b406533c990aa277593a7b26a0b71ce97d5563429da19b6c0970ef0455
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:59b83878887385d185b90b024721c244c414dac89e96cda3decc0cc0d857159e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:0faedc36cad6cdf24c1a4b3e7e3249102616798f1863bc04aec4957a731d52f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:774453a027c499fdda6fac4be2c66cbf5b7dea051839144edb240f3c4fd31c44
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:397bd212f8605e3cde5aad15a6a922394527340dcd71c5459fde1c46f4e83565
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:3e9bf3d33820e5b95c07c8b9bfdd4d9d3953f4fb519e4da4c19292fc24be7811
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:b77c11b1206b5f5cdefc6d0149f7cb718d6d696eeb4c79cf9473415138e43cf1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:98c3d8a0178a0305dc323bb31254cec45f7864760ad14d8209b17f6581c49527
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:ef3806bbc0b2eac7a87bac3d42bc985a84ef5f1d9759eafe7ffb8ee2c7718915
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:7e6bb73d30200e45a88f7eff26f8d09581bdbdd8a3594a071e503feb6c12daf5