Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.6.x

CIS
linux/amd64
debian 13
Tags:

1.6, 1.6-debian, 1.6-debian13, 1.6.2, 1.6.2-debian, 1.6.2-debian13

Index digest:

sha256:e448aa52c0164d8933d8e2714b70916b2504b2ea8badc644c0700a5dade8ab8f

Manifest digest:

sha256:72e2a1fbe725e561907298e37baf8f61fdec4bf57fe1e942acb0ee6bb78f7462

Size

12.83 MB

Last pushed

6 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1.6

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1.6 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:d88adbf3840e021f4d83eddfee47c84036cfbb86bbd29f1511e28d2afab78b11
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:9dc945f0dca7debaa6c2e643427e7a00646fb3baf1c69a9606436020788031b0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:dfc30ac138cd5a0cfcc3d564398713b0c0bba7aca42815494b2e5e8ba1a3ce45
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:8ae089480a66a0da72f47e1f71151dfc2fe8fb0729014de9f905d535f89df9bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:038d313d002ead120a4e493f10d7595d84202eef3d76d623b032c90fa4aadb29
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:7ccd2dd758ab0ce223b3f7f8076af934fc125dfef92d8361d74006728085c36a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:4f69525a616c945de734049bc39427a53c5a864cba22d1113a8c71e21604bc39
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:736a5f20e40fe4513195b5dc98a15d53e0789179abf522bd0b424d7a7edbe60e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:ca5ef2317fe158d7a4232266efaf50cc85d865694082835f4e706f59bc6a8a83
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:b98c3c3b3d3ed7276534d6189e6ea37a2a4781bf4a6c343f6f217f8a43130d4d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:a9f02d20509ddb2c53fefa5b4777fd314d80dc25d46c8fbf68b50b70e874dc06
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:6fb9982d7d400963dbdf43ea1f9392e35075a926f2b8623bb07afb639b25940d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:53ab1a3e6b9f5e74c9e67af5a9ac6fdd5dfc4945c17e16b9c0eec2191db858ad
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:1d91274a4a1678f39eb07ecbbbb58fe109ce43a039d7cb670925f6144ca4c668
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:ca59234b23b2d9c725a57c20487ac5bc42f36a9294ee5a42e731a90e71124113