Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.32-debian-dev, 1.32-debian13-dev, 1.32-dev, 1.32.6-debian-dev, 1.32.6-debian13-dev, 1.32.6-dev

Index digest:

sha256:436f31544075048cd929fa3fc2e18d8f7412713451488cffdee4bce7f4efc5bb

Manifest digest:

sha256:c86c6b192b058cb68f842ffc20eaf0928e88d08580781587224a3ebd272b505f

Size

49.83 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.32-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.32-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:2c6752ce5589fbfbe8f7343608b1f6be88d3efddd679d2f82eb16d684943d3fe
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:879a3cded1efcabbb317cf55fe6a4eda1bf2bffbafd3b91ca05f16e03e5f5b52
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:2fc1b072cae02c4d9a7e9b313366dd0df3b9a4aadf02f79c80936a6958be63e8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:726b4fecf083e433e85e5dd72ce51a5032005ab53044d0ae568c2345614301ba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:084298fcbfd8398be8a87e12ef2081c2b89e2f32b0d11571bb65feef78ed7bce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:97751425a1483b12c589102c2b0ec6e79830a934313fa0adde9daf4b67a1d696
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:edc880fd2b32e21549441cb2ccb70e12da944d613c84ff0177a18ae12b91c909
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:9aa74851bc5cd7b38b31e04edac8921646866611f66428dafc44e14d88eda0cd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:181a0bc632fe7768b756a5bc41ebab9c1e1b1b9e84681da3b486153fff43d2d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:ad76ab2db7b3a856d11eda0595dfbdc6375a5b8071d9bbc101150eef96502bd5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:39ced37175a0c6ab4f2d2d633c8eee6a532e9205174c887e763542de465384aa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:5a344d995f4a7742c64af352e6c6a18e7b63bffb7d041395a78f603e47089678
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:ccd570ecd1a77d62f2cd2f4aa335aa2281c1741db7ab8bc74c14e65ee6c1ba19
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:a5c66bac0fdcc271ce5f8331efeff8a387f5c050593fca8e737827f9138ddc66
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:5190b1f938133fec055b7f43387a5bedf015cd206bf6aa84942b1377264a1969