Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.20-alpine-fips-dev, 1.20-alpine3.24-fips-dev, 1.20.4-alpine-fips-dev, 1.20.4-alpine3.24-fips-dev

Index digest:

sha256:e712b5195682cb784522cd374c4c47e320d5023a107499a8b6ea216674e3bb7d

Manifest digest:

sha256:6abb6eb6436d2b63f9c8c942556202d4ab939aa1353fe166852f9b8bfc579688

Size

46.07 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:7daa4eaf34b675e72465739956ae047957b30974a7716c59edbcda68923a8479
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:4b54601d266b147d66c4ef552f170975ded455cd297bea594dd787e7ad62d653
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:6d7563ed8df773f714243fc44224a132ffd52a22f664dd15d14dff10493156b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:e1f0f1ebae4f106d0b5c8f2d84381a26969f456e6898da2baa05516c4e37af89
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:28b24f967ce562d62b9a09becce88c2d19673de711d1437d8cefbdcda11a8a61
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:e23e9933d11f6bd1432ca27c5d65c618075b7b77aa85ca28dc149e9baf2e812f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:161e80df353d943cbcd44fbd653f0d46edb5bc0be87d9a52898c18585b11815e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:7407c10380f63f6d3ffca17d7ed22be64a5de6dc52793e927ded9c9f7a274579
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:de43c196c4846b547031188f56b77ad8d536ab52045416a8ea157f354ab1361f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:4663eb50e368ea7c47fb714ddea6640ab5dd0f22d2b266ca5b280f109f181c14
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:3ee20a83569a7ecaffcaca6bedc52eeae3c2ec5aff34714c6ff941a4fce75936
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:3ff0413aeab5410377824e385bc142977a1406ed4495092c42d1b9041f68a89b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:67fe7bfdfe456da65f7ff4c7a0e5d36759e211ee647829556c0cde4a2146d379
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:009405b236868d560cb34c6d35aac1961a003a6c7559516674d6935bbb433546
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:dbf42472a66c4815b417c99ca9eb8adc87dd7af4a48bdeed023237c4abddbb33
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:715bc3844a7921f4fdc4652cfd0749defd04ebc6b182246f2e473fa654f55604
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:99372bbb6213af130c3f850e7f696af02863d6677e9ea46c8bfae3c5005ca2ff