dhi.io/vault-k8s
1.6, 1.6-debian, 1.6-debian13, 1.6.2, 1.6.2-debian, 1.6.2-debian13
sha256:e448aa52c0164d8933d8e2714b70916b2504b2ea8badc644c0700a5dade8ab8f
Manifest digest:sha256:72e2a1fbe725e561907298e37baf8f61fdec4bf57fe1e942acb0ee6bb78f7462
Size
12.83 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault-k8s:1.62. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault-k8s:1.6 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault-k8s@sha256:d88adbf3840e021f4d83eddfee47c84036cfbb86bbd29f1511e28d2afab78b11 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault-k8s@sha256:9dc945f0dca7debaa6c2e643427e7a00646fb3baf1c69a9606436020788031b0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault-k8s@sha256:dfc30ac138cd5a0cfcc3d564398713b0c0bba7aca42815494b2e5e8ba1a3ce45 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault-k8s@sha256:8ae089480a66a0da72f47e1f71151dfc2fe8fb0729014de9f905d535f89df9bd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault-k8s@sha256:038d313d002ead120a4e493f10d7595d84202eef3d76d623b032c90fa4aadb29 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault-k8s@sha256:7ccd2dd758ab0ce223b3f7f8076af934fc125dfef92d8361d74006728085c36a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault-k8s@sha256:4f69525a616c945de734049bc39427a53c5a864cba22d1113a8c71e21604bc39 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault-k8s@sha256:736a5f20e40fe4513195b5dc98a15d53e0789179abf522bd0b424d7a7edbe60e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault-k8s@sha256:ca5ef2317fe158d7a4232266efaf50cc85d865694082835f4e706f59bc6a8a83 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault-k8s@sha256:b98c3c3b3d3ed7276534d6189e6ea37a2a4781bf4a6c343f6f217f8a43130d4d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault-k8s@sha256:a9f02d20509ddb2c53fefa5b4777fd314d80dc25d46c8fbf68b50b70e874dc06 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault-k8s@sha256:6fb9982d7d400963dbdf43ea1f9392e35075a926f2b8623bb07afb639b25940d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault-k8s@sha256:53ab1a3e6b9f5e74c9e67af5a9ac6fdd5dfc4945c17e16b9c0eec2191db858ad |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault-k8s@sha256:1d91274a4a1678f39eb07ecbbbb58fe109ce43a039d7cb670925f6144ca4c668 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault-k8s@sha256:ca59234b23b2d9c725a57c20487ac5bc42f36a9294ee5a42e731a90e71124113 |