Sign inSign up
k8ssandra-client

dhi.io/k8ssandra-client

k8ssandra-client 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.1-debian-dev, 0.9.1-debian13-dev, 0.9.1-dev

Index digest:

sha256:d568f9e0e2ad0131bcdbeafd0cca6abcd60786a11169f4b9328c95b6eecf8381

Manifest digest:

sha256:21b8c025ec41d8419aac468c879e32b13d38d4acccb6363cf5fbcec890c994b5

Size

123.02 MB

Last pushed

3 days ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-client:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-client:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-client@sha256:36e9844bac015214d05290c16211a98b92f50545cabddbb0e5bba07e9162e65e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-client@sha256:46b77b0c68ec78fe74f0faabb95ff363546722c1d6b4ef03244d81ed729baef5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-client@sha256:b437de835d22c4b7001a8d88763ee974d1eb13b94efefaed18419b8410763c97
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-client@sha256:5011849fd60c55f9092af3dd2b939b7a48632b956ca5b8ad031493bc2582c69f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-client@sha256:764717715891705a917825cd9cb4ccd92f7f517bc2f7dc786625b3a144c808a9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-client@sha256:99bd564afb5a5d5b608929263b04791032569514e3346d7816ae1c2dd5f445cb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-client@sha256:98bf02a2cf3cbf631eb95c976ff70ce59ffe041ea8524213c781060b1f60354c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-client@sha256:94c0decdba4251183426db109e103b6cfd279da3fe8c559c9716d1b895686a5e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-client@sha256:970e2a130dfd39704f075e414066d479e487b9f976b9462e8c66c634f04a040b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-client@sha256:0930458e9457bd96eefdc3428ea69f0f6586a5451f0c38122b4e09645c437295
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-client@sha256:8cf75735e232cb5e8c33bea5705c88826c8df67134b5dd13e09372015ee86e43
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-client@sha256:66495b00a26b6e7d5e30c67470062a145100ffb993d258f9a24a01d7bdfe0aef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-client@sha256:bf43564fb08dad4c42f5fd0223bea75fe5536d1df6dd420d25c7b10753be0ea4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-client@sha256:79040de7de70bf8fa660dba400a3760e45ce6111ea88161d642fc8022937c6c5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-client@sha256:1a66516e837d3a3075879ad6634e4eda1b6d23ddc76f415f0f5d8440d7612010