Sign inSign up
Apache Druid

dhi.io/druid

Apache Druid 37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

37.0-debian-fips-dev, 37.0-debian13-fips-dev, 37.0-fips-dev, 37.0.0-debian-fips-dev, 37.0.0-debian13-fips-dev, 37.0.0-fips-dev

Index digest:

sha256:b6d817839c5bc076b2cf042ba93845977ad11eb32752df9f723f18fd1d53c317

Manifest digest:

sha256:e6a5aba8521fab3d40eb9735c774d290bdea1e218f9ce01dfcfd8da93008c5a2

Size

1.10 GB

Last pushed

17 hours ago

Vulnerabilities

3
27
32
8
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/druid:37.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/druid:37.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/druid@sha256:b4ccb8a04d788cf9bce76bcfb668e4c8399e4d6eb10f73627fd17870b2618b0d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/druid@sha256:c444fde2f0defdff9c2932440592154f01725c4925cc210e16c188d19a0366fa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/druid@sha256:13e930c1a98721a1173f48e5922d56a25e3c3c9681f04a4b9e619902bd6414f2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/druid@sha256:892cec7b28adf03f4a53c1cef585020d621a41148073e9f6c5540f4fef16938a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/druid@sha256:bc1c0a92cfecb3206bf5109ca63df76fe891ea5623e96765591f86e6ce18c796
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/druid@sha256:6bf097de8bb055158c3a0069f7eac2463fe6b2b0c1e590c0a41b44a96fdb1443
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/druid@sha256:835d82e742425984ee260f2a06cfd3f17d086fba697083c63a946fce38484ec1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/druid@sha256:87c6a002932cd52cb2b66c7c46b9e20939c4476b9c2351d8ca29c92ff952d1b3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/druid@sha256:1045dea5260d09083a98c15081c7e43cb39967be6740c0ede88c42206885ad36
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/druid@sha256:477bcfb4fedbe2ba2c135bfa550232e2ded34a8c9916e6a94172903c556f468b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/druid@sha256:da017f27b3d5b8e32470c44cd57b1f56e01d9e90ac8ced6b245a87102c7bc793
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/druid@sha256:66920db4e92100277bff5a92939e03f2637a53151d9c79d69c852ced74af0050
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/druid@sha256:494926a145ceda95abca9dbabb2a573e14920ab223f5e577a8ebf4a8fa827289
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/druid@sha256:700943bef3bcd4308ab0dd03716fa1237f9ac9e23355979e551c9373bb0cce62
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/druid@sha256:00933cf5de1efe1e928f6bc63478ff3ed765fcb2316b0298c1c9987f0fbadc32
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/druid@sha256:5c383935bd9fc47e451417b9f9900935e491120d1927be68cc69d117af1da94f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/druid@sha256:f92d3d15f8e8ea32bd4c343e4078a5f685eeada262c7ddfe7fcc72955b40aa9d