Sign inSign up
k8ssandra-client

dhi.io/k8ssandra-client

k8ssandra-client 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.1-debian-dev, 0.9.1-debian13-dev, 0.9.1-dev

Index digest:

sha256:5cae5f3caa2cfb74de5a3e4735767097bbf521c21b8a0521a2009438e9bf2a52

Manifest digest:

sha256:a29c5afcc962edde5b25e0eb21dc66ab9e2a3d52f3b55f461e434ca39d31a0de

Size

123.02 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-client:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-client:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-client@sha256:d29db97e45b8c4cb6168f9488803ee62753a1e0074f02762aa28e536b75bbfb5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-client@sha256:2e820066e67840f20bc073aa05dddc08fb4831256a3e6d61a64ebde0232fa15b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-client@sha256:a692ed0a0f0e4785f5aa846e795e4df68608460c0cb7f07af2aaaebb6ef527fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-client@sha256:c5671454727328b1f71485fc0aff243c29981818ec30976c60ff04b1ba1ba4bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-client@sha256:c06f984c021adada42d2ce86ba812d7be168e23b9d569d5b17dc98ed3c56e778
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-client@sha256:640eeee8bf5219c461acee9cf6a5b27ec7cc3f6371ce109b5806220621e313f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-client@sha256:144ed21311fa6d908efa036979a945ec12b5d8f359202e55640edd6002642439
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-client@sha256:1799ba9c852202ffce35d062a1893fdb3023599760da772b904cd4eefae90b76
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-client@sha256:2d823a5e49ff2f4e2ece99c5a0e58a7218f4bd8517185d7061e95e77b5d960bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-client@sha256:6aaafcd1daae13d0d4aaf856af17ecf281f36f5afd17317b99b43e14e6c8fa97
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-client@sha256:d8e92d067182a2311535c8089b38466ffc6b03569d401edd435d3aea0c4a60f5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-client@sha256:0211fd4ca70a3c70a4c2a580bf5f723e352e814165a57095e907e1a31eff5090
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-client@sha256:8d9b2b640495f942e6a9052a60888a921531121129d37b1979daba6985cff2c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-client@sha256:72ea3b7ae04d63207d69bf77b97649447d3f8f4783624781bd206d5ca5365041
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-client@sha256:372341159b366524f027ed0b0730a39548e667cfdecdc8af6d3737029aa230f2