Sign inSign up
Data Prepper

dhi.io/data-prepper

Data Prepper 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.16-debian-fips-dev, 2.16-debian13-fips-dev, 2.16-fips-dev, 2.16.0-debian-fips-dev, 2.16.0-debian13-fips-dev, 2.16.0-fips-dev

Index digest:

sha256:b9d6ba97ecffc086efcdb2feee45ea80a8cba81150b53d3f7396306d6175e595

Manifest digest:

sha256:bb13a5a556ec1c2c62c8185d4985bfd80e17c2aa5d8c6229c2e1c93c105a3d35

Size

454.54 MB

Last pushed

15 hours ago

Vulnerabilities

0
3
4
4
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/data-prepper:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/data-prepper:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/data-prepper@sha256:86e63d06dd1df2caf15ed4d94060ed46543633e779573f63aaa0342009d8c425
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/data-prepper@sha256:d04abd422e371218cb07f1db15f2594f140a496fdf566315c7b7282f0bc57759
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/data-prepper@sha256:b5d7dec75661a32c3411c128f03652c61fcb28ebcffde699b6a37985fd7fdea3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/data-prepper@sha256:ddf4faf300c5fbaaebf5f839af8fd6671cffe045e7ab4c8965cf06ab30aa26cf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/data-prepper@sha256:8752819c9e13ca7212fa645bfe1cc7db8165c5269e4408c5e876585d35b820eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/data-prepper@sha256:ae53638cc50bffa6932c40f404058a0ca0f76a25ff7c63a4491ee0760b206649
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/data-prepper@sha256:17b52c3cea1d23429648d980766ca671c611f5c54cabf6e9e4f07fd6b90fea75
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/data-prepper@sha256:f3f63e07e627e046b18c223942c07d00b167b3d9edc91ceba5894c1f46e7e316
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/data-prepper@sha256:01b1eb29f7272d113bd0ac4cf7de1d83882cd36663b32000d8f3e4d42ce9b0ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/data-prepper@sha256:b266825971073651382fd326edda54f57b8f99563e9bc811c0606027eb5c86c9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/data-prepper@sha256:9a4a1da5a6a2fa8b3c375b22874dc5e204d09594e3d46db69c83a69a7838648b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/data-prepper@sha256:8c89721ae3ec45a8a6dd24e533c71636835ca76c92226c1a0042acc4ec4b17b4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/data-prepper@sha256:e031785cbeabe94e0c97838561065eebf7cdf745d489cc5779b739e750a4d1fe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/data-prepper@sha256:8b7991c9a27c0811de5f021582c0f35a258008878439dc24f467ef78efbbbb1c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/data-prepper@sha256:d3bddbb8113152cbd73c7a04a74db331fb5c6e400047095b7cf3a9e755891353
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/data-prepper@sha256:ede6b3fa40bd6b62c136017987b14c2f997533474a2fe3b2751f9a4c0d2b72ab
SPDX SBOMhttps://spdx.dev/Documentdhi.io/data-prepper@sha256:0e172544f3db8b8f9fd4a2ced145c11106069ade04d1529667b00726eaf7e333