dhi.io/ceph
19-debian-fips-dev, 19-debian13-fips-dev, 19-fips-dev, 19.2-debian-fips-dev, 19.2-debian13-fips-dev, 19.2-fips-dev, 19.2.5-debian-fips-dev, 19.2.5-debian13-fips-dev, 19.2.5-fips-dev
sha256:feab4abc21d2bde5758092f51397cff629af5a21afbd8e4886f7f6c49af46cd6
Manifest digest:sha256:ae92fc48a1918780f7473e4f81608dbb07ce2cb93ee0ea8d2034bd30c7f70e6a
Size
306.80 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/ceph:19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/ceph:19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/ceph@sha256:83ef83844f64a62c01d598a75c1bf6ffa02e45e84081ed871f754baf843461cd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/ceph@sha256:b2bedc3276a5c81a6886f8587025c852fd09bee259ea86cedad664dbd268af2f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/ceph@sha256:aed80bdbb0a31aacfe2229d96150b824c0136ca68e987409ccb0a77352635573 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/ceph@sha256:7834da64c060fcec7d6303172db5cca816e7a3c321de92a07ecd2cca1c063c0f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/ceph@sha256:5bcf80cd1a82a0da13feeb61e4ad2d218fedc74535c89a84b445ef83d8668261 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/ceph@sha256:284559cb076b3c77cb62ae2cc9bdb710c3e3d69e8712f025a52d0dac897b17ee |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/ceph@sha256:79a62e6409137a27717ec123bcdc1dca0ac2641f8d6d3990226310dab11d2953 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/ceph@sha256:60c14a1dd47c7554863ce53863040879c7941fd7ac4d26a8aed380d3fbec7ffb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/ceph@sha256:faf25f74fa4af3745cbdafd7cff8973a88493c533faded760163288f8aa3b23e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/ceph@sha256:e085f6018574c1fc7964cb8b7afa19daa95632f4f13819c7349cd19c01e2f512 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/ceph@sha256:7b31c956970f2a427b3e4e00fe5989e15ff0d03be0f90c6f54fd95b806e58ede |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/ceph@sha256:39c357fcff511f67069f5befe3fa059c561fcfad525787f0b55300dcc4eca77d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/ceph@sha256:3a3c58045bde5592f81493559ed3edc2f9fdf778d4cf337a1436133eda14dbe4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/ceph@sha256:a3d6f4aed969fab888dadddbe716117775fca29c99e31a6fa1e83e2641ed0944 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/ceph@sha256:b6c67c8aa1eaa97b75e73ebdc2e9ff7437c5baabb5f4485175dd41897ce0c420 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/ceph@sha256:be80a32f8814a3f7ca0555dfe509e18cb87d14b0ae689e53ef34e31c09f88adb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/ceph@sha256:b4fbfb6237bf72aeecfee8921258cf24635f56bfbf80814b28519e61f09601d6 |