Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.2-debian-dev, 1.30.2-debian13-dev, 1.30.2-dev

Index digest:

sha256:067b431a7161f71459d9f75365cc714685bb8c4b2009ec0708d1da70070e56a8

Manifest digest:

sha256:6769c3b29df45144cdc875201f2e78a5b3535e2e94005cf2bddf1d2012694cee

Size

49.57 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:63824a4132349ec135cd889301a83f54c0bf1747c20f787ce34da644600368a9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:d153123d788e2078352b15be6e10b853c4dc3f97a259f0a5191cf07ae67bbbf5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:8eda4dd7820ed0e81d0cca46ee5f3a6704002831ea8848857686974694cdeac6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:f3cca3da016dcbd00f1af812adb5fe80809b67b6ce0a53bbc63e99c8b566cc50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:697b359bc53c439dee9addca265d30639038a51b0c8846eb949bb67cf55b3e2f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:7b0eaaad0113cc4a6a32f739ac27125c51af9993ac14668693a6f71680cf192a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:2aa7001112f7230994c158d4f836e3590dd480dd3880c4783665d3a0e6fd7219
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:7b5098488cdaa87d56ad661be332585af27af665be059fb1f84f9f37ca803c9f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:fab3a67f637f41af38bff39db81a524e3b3aec8599f6a2d42cc8b897a26ec891
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:71aa751d721dcb5b25ea0c157f909a5ac7f0cb4444c5cbd300e164e466085cc2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:60bfda01a681afb44de86c6235c2421ddd6048bd8fbaa70c474ece0794d937b7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:f5cd56fb3c8f45f9d81dfca37ed4e65c5995b1020b08cd15ad9e8abb9fd87bdb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:7f23d2cdacf9e6948f0330b2de4a929b515c3b3453968548ee68f77f733d5022
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:3dffbcbb8f0f00f98b070e2b135ed9ad33004d5237051de2fde86aff5c0624eb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:792edb20c9f6212e7306e0dbe039c42753bbfc7bc1a4312b7e3ab300f3000548