Sign inSign up
Ceph (Rook)

dhi.io/ceph

Ceph 21.x

CIS
linux/amd64
debian 13
Tags:

21, 21-debian, 21-debian13, 21.1, 21.1-debian, 21.1-debian13, 21.1.0, 21.1.0-debian, 21.1.0-debian13

Index digest:

sha256:2e80236836ae6a8d36005f60884355e6cd4d7920c0b8dbb9ca676d29aa6bf111

Manifest digest:

sha256:42928910a1e8f894e35dae553f4e841ba1211409669b9e8a56078a25f1d6dd4a

Size

319.70 MB

Last pushed

8 hours ago

Vulnerabilities

4
35
10
26
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ceph:21

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ceph:21 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ceph@sha256:6422423ceb61d6d39b9648b37702642133a44d396533b12c85b9cd67069fc698
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ceph@sha256:e2e60dc965dc7b2c817a66c13a6ec7f13ff9f87a54fbcae6e3de94f35b1c0053
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ceph@sha256:32332cf5ee3d1735b62877012c16fcdbea559d68bce3d81a2e02676c04e59241
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ceph@sha256:ef3f3fe602e936d0b3fc353aa4ac208659babbdfde63530f76b47046c6a0c54b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ceph@sha256:b622f2e499fc5aaaa94f8c180a29de80eccd6880e47dde1775a524fa16d5989a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ceph@sha256:372e4041d2825fba36351252bfee6aeee9b408f97f0c4ca7e3d49a17b7905e9c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ceph@sha256:3c0bab52e9e17622a940777d636470b3d6f018c0e28ae28e56f2dada2582c2e8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ceph@sha256:c0e03b8167147df6f6dff9dcc4ced8f2746e157d3cec477a82c7b6288e2abd75
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ceph@sha256:bf2f3642638e250ae8aef9b433755e7ccf0afec6e5b8cb138174bec456049b2a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ceph@sha256:8568d41495d984349f64f9499f5b6b20836ea3773cd3bb843234d82be27e3338
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ceph@sha256:4eb2c742cb07d73bb8c8ebf64aeee29af698159d0bde6c3dead887c41193ee47
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ceph@sha256:9fb6de59b532b1c6868aa271b2a92808c8c4aea3032b5028623e2dd3c6131e13
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ceph@sha256:2990efd61c91d65c346316f649f107aaf3965c0baed0acd42aff4ac91bc1fafb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ceph@sha256:f82b3919f8a83516261424f62a84e1bbfb5a77f39ea5c8e125eca05a64516e0d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ceph@sha256:2416a8a925dbf7dce900277bc590669e45978645ecd16c7699620ed654679800