dhi.io/k8ssandra-client
0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.1-debian-dev, 0.9.1-debian13-dev, 0.9.1-dev
sha256:d568f9e0e2ad0131bcdbeafd0cca6abcd60786a11169f4b9328c95b6eecf8381
Manifest digest:sha256:21b8c025ec41d8419aac468c879e32b13d38d4acccb6363cf5fbcec890c994b5
Size
123.02 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-client:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-client:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-client@sha256:36e9844bac015214d05290c16211a98b92f50545cabddbb0e5bba07e9162e65e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-client@sha256:46b77b0c68ec78fe74f0faabb95ff363546722c1d6b4ef03244d81ed729baef5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-client@sha256:b437de835d22c4b7001a8d88763ee974d1eb13b94efefaed18419b8410763c97 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-client@sha256:5011849fd60c55f9092af3dd2b939b7a48632b956ca5b8ad031493bc2582c69f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8ssandra-client@sha256:764717715891705a917825cd9cb4ccd92f7f517bc2f7dc786625b3a144c808a9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-client@sha256:99bd564afb5a5d5b608929263b04791032569514e3346d7816ae1c2dd5f445cb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-client@sha256:98bf02a2cf3cbf631eb95c976ff70ce59ffe041ea8524213c781060b1f60354c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-client@sha256:94c0decdba4251183426db109e103b6cfd279da3fe8c559c9716d1b895686a5e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-client@sha256:970e2a130dfd39704f075e414066d479e487b9f976b9462e8c66c634f04a040b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-client@sha256:0930458e9457bd96eefdc3428ea69f0f6586a5451f0c38122b4e09645c437295 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-client@sha256:8cf75735e232cb5e8c33bea5705c88826c8df67134b5dd13e09372015ee86e43 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-client@sha256:66495b00a26b6e7d5e30c67470062a145100ffb993d258f9a24a01d7bdfe0aef |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-client@sha256:bf43564fb08dad4c42f5fd0223bea75fe5536d1df6dd420d25c7b10753be0ea4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-client@sha256:79040de7de70bf8fa660dba400a3760e45ce6111ea88161d642fc8022937c6c5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-client@sha256:1a66516e837d3a3075879ad6634e4eda1b6d23ddc76f415f0f5d8440d7612010 |