dhi.io/ceph
20-debian-fips-dev, 20-debian13-fips-dev, 20-fips-dev, 20.2-debian-fips-dev, 20.2-debian13-fips-dev, 20.2-fips-dev, 20.2.3-debian-fips-dev, 20.2.3-debian13-fips-dev, 20.2.3-fips-dev
sha256:448b5ddc9ced04957f2b552636b41bdc8ef5a5c43774488ac72daf99985c79f6
Manifest digest:sha256:4ba909f59100c1b9e0e4e7927059bdb55b95b45cc0db7692946c4782b754a620
Size
318.77 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/ceph:20-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/ceph:20-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/ceph@sha256:430e5fd5ba93f2c140333f8bc16748e6b0e0cc998edb4dc03f94816f3bf9fb35 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/ceph@sha256:a21d6f18cd50028fc728786b5dc7c5ddcea7f54c6839e73843735c5c4a0330fd |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/ceph@sha256:f6814ce7e0373ca86959482b30750f4e67a963e3c0664172b1c39cd24050c08b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/ceph@sha256:c96ca25c45370945f2578333be688e44d803d6b41b16745c8c98ee6a569176ff |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/ceph@sha256:45c728318813033735cf793d53d3de10b6f801556e201a73e9918e31623725ef |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/ceph@sha256:1c11e7bcf682f155b9d3a6cdd848363b89f949082d666668af6c55cb54b44795 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/ceph@sha256:e1f437f8cc86facae5206e67b4d850a5a43b63a4ec69bdd5b1399f564a4eb001 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/ceph@sha256:5b5acbf6df5c7ad794f582f369734d0c81c8ba1ea8ee6d275692cc14b8025159 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/ceph@sha256:5fcd915c9bd73017910679ecee8a67f7eafbce4027a3399ecc2a9d99364fcea0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/ceph@sha256:3fc6784e55c94dfc39b6d6e60ac2c9cb1bfd856e23b20b2a7ccc91dfc9c5ba3c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/ceph@sha256:ded425ee8c3c4bd7439774bffe016cca69173d57d7d29041061a53846a1fd31f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/ceph@sha256:c158521372c39fa59c165765689a09702b8d60216e5b812b40df63aac2ad1ab1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/ceph@sha256:231f6bdfdb66e407adf4b6d89e96374c226ea8315d9f221c7f9857c2df918099 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/ceph@sha256:b7ac70321fb53ecae926ae5427d84fac40702c0c9c4fe604f9a4c6c7378887bf |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/ceph@sha256:c803816d72a07c7356f3489f85c25ed222242c75681f79a73e83acf736fc19c2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/ceph@sha256:57f0eccd62a18dee40ab1e3804901dd5785bdc2e7e7cd6e72a1b50460eb5bdf3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/ceph@sha256:63436f08f5f972d519cfb1747945861e0dfe74173f55e46979856a21139348fa |