Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.31-debian-fips, 1.31-debian13-fips, 1.31-fips, 1.31.0-debian-fips, 1.31.0-debian13-fips, 1.31.0-fips

Index digest:

sha256:e9f42f17ea878c4fb4ad9a09d179c5a3f0b342eb0809d373e0c1d155e17698d0

Manifest digest:

sha256:0f1de21558d0e7e224b62aac1b60dda46bbab1a983565682bbc9bf4bf81fbbfa

Size

22.07 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.31-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:5749ef8d1335697ca424beca0ee89b670d42b0e5329c903148aba63d13a451dd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:91bb4ac506870d988e2955ae0b6e12673bcc8d928f4251142af52075270cce66
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k8ssandra-operator@sha256:6fe17783779fe63533ea95ce26684e3e02a451c5c9548af9955a08d2c6f16063
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:a1d69b628461266c0ddcf3fffcba8a6fa413b9b7523c2fe187830412b44b1bed
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k8ssandra-operator@sha256:b9a7da611ba42348d3a8ebb96b16ecb7aac2342b320e0515c9153f34e84db09e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:49136ecb32f4c23743635568e0d5db53b5343f97352616c171276f0f7bac0b6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:e98f438ccc10e18fb6463445f6bf4fc90a6dc7d173e440285fbe6db2231e330a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:0ea8fdaf67b8f880c4da801aba7c52b3f2fa6876f2d3d3f9fb02a842340b85b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:9344b867af5ebf212a19978e46f77a0500cc9bde4200a8840dae88096528cbb9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:1c349417faeb60afa563a0413c299e8ed00ff9fa5c1ff5b04d2d4659e8f0d615
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:d08823045a6fc72494900011ff6d4044ede2b11523c680bfdd92b358c488a6f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:eb310303d71b589c8d740f9cb502bb36a128d4a3bda28fee9116bba6a3a18e6b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:b24995a02fd9311022e0b56465ccf3c521070504cd12c5475ab0fc5bec2b51b1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:d8a91ba1452404f4cd275ef031ebbcc92a851cf9ceb213c6247576f3c8aefd84
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:9a70fd310016b050a9d2bfab27ef682541ab5b7dde835ee56a9f1ba145742b06
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:561fc72fe26787d5e1fe38582fd3fc0d75fd89780e3e4c8032dea819fcb237b6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:c51ffd6a06a9acb087f12aa101210ed2521fc8dd73307bb5ca4d66ebb9c4d259