Sign inSign up
Apache Druid

dhi.io/druid

Apache Druid 37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

37.0-debian-fips-dev, 37.0-debian13-fips-dev, 37.0-fips-dev, 37.0.0-debian-fips-dev, 37.0.0-debian13-fips-dev, 37.0.0-fips-dev

Index digest:

sha256:69dbc04094e9c483f9771202e82b9de743363f5a5ce3922f1a7f9f3cc8df59b1

Manifest digest:

sha256:27d94041d235f8e83d91b8396fa544d1b5bf65c90d6c41e8ada94109de3f6d92

Size

1.10 GB

Last pushed

1 day ago

Vulnerabilities

4
31
41
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/druid:37.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/druid:37.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/druid@sha256:16b8ee0e50675a89d0a8194f89f96684f7388dc4c23e0e149b49964a2fb7b82b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/druid@sha256:58c46a592e0dde550eecc74bf6923b35a0f88df206bd9eacd8955b1df9ccccfa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/druid@sha256:cef8eaa3cd310852407a90546bc76a2e18ee8cd3018b1bca4f34717c6821092c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/druid@sha256:bbb4f6693c32a1a73baebbda241d856955cf8a460994b92def5d00fa9f0dab1e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/druid@sha256:a5789c78b565b7037287501326e80bc225e9e89b03ac1eb324aa4ca082938ae0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/druid@sha256:ad2219cad3d86ba5db74eac58dc16ed8e4a82e93e3ed96f5462fa6cb4e236132
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/druid@sha256:332bdb54be9986c7a5d1b8e8fc7adc0389e71058b496218f1475d7a92c03995d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/druid@sha256:457b8e0bbbe1c306c18978d2b04787059f3781bd23bf7a06fdc7aef5ae1b602a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/druid@sha256:7e986d2d647f67f1522cc299e2bb814c9010709b5a33536b895a57bd2a9e11ba
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/druid@sha256:ee7d0300e32a613a3cd645b2edd1059713a7a650d94916465c1a15ec8fe15ed7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/druid@sha256:611bdd1c46333de71650e20ca129e49fe972d61902c5d12ec2f39346697ea4be
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/druid@sha256:8c42b378881d23c1f487ea2dbb32d393491349587bd8064aedefcfee4dd1e86f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/druid@sha256:cf0150949411887fba09289c706c254bf891929e5f6bce853c4c6c15f0e61e7f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/druid@sha256:03cfd67d27ba9ab136e2367476295fb41d042478d86e6c0b3994eb2c18b4c225
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/druid@sha256:9a900283babe997cb730200fc58b7e9c655ed70723734671c57996def2c6f8b4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/druid@sha256:aa260da4d595be797d7ce63d4a0cfcb0887358f5d101b5176345462245dffbc2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/druid@sha256:389763b78b9638128ec6d33e92a10500ca072331f6d7a210c4c68abbe89ad91a