dhi.io/k8ssandra-operator
1.30, 1.30-debian, 1.30-debian13, 1.30.2, 1.30.2-debian, 1.30.2-debian13
sha256:272c3acd4a3cbe91b32ea38fac3ad4b1cddfd4ffad62de31c6209ba481498b27
Manifest digest:sha256:04f51db2c62c0ec3739c9cd3d858ed98ae6e589e2d6f31590b8315ae5aab5d9e
Size
13.83 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-operator:1.302. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-operator:1.30 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-operator@sha256:e2f6e3f4688c1f9a492e2c44c250de195672aa2c0461d46cbd45e6c786e5ec3f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-operator@sha256:ef37ff2c99507099368482f921f7288a93cca7779348a79d98afc9c74db94b35 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-operator@sha256:33439f431ba9a2657d84bb4e780f0a6760630606f25105e85e2e16ba2e08db96 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-operator@sha256:96b1b13e0a6b2660a20eac2674ee0fafc151d7247c6e1d5d8bc644c2a004832e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-operator@sha256:fbdac3083672abbb6f93ac5ea842651eac87573ba78c7b74844d5039b0e20236 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-operator@sha256:663e79e6b28f0c6a7971fcdcf5ffd89615dc19ff69cfa1e2df1b3b52df153598 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-operator@sha256:f24e15fe808b93aecd0bd0fcce38210cb8799cb2be3b0819debe6c6c3e3bb79c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-operator@sha256:4c73ed07eba870d06bd68a32664f8a7a14281b46fb61b301a2ceba7aec060d54 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-operator@sha256:3dbac0d233c2fb6755856ae474542b87a61fdf20f58121d0d529b31d583854c5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-operator@sha256:fa3e7ad398abb06a07cdabc03161647250b097a1721c6d2abd3b69c77d1650c0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-operator@sha256:82b7fa5707271ccb83abb9b13dcb40dbdcf7b93279d658ddaff1658d38d69624 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-operator@sha256:c724b58ab7e0d0f48e77ad5101c58aaf5a32c3be336445632edd928212a2e785 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-operator@sha256:9208c607bfa19aa357031de13f5f3498ae37cd0726268458e2641f36cdd417d5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-operator@sha256:2afc27d62d09bfd5d509d4c1aa03acb7d8bd82064f012f334494d106a51d0d18 |