dhi.io/k8ssandra-operator
1-debian-dev, 1-debian13-dev, 1-dev, 1.32-debian-dev, 1.32-debian13-dev, 1.32-dev, 1.32.6-debian-dev, 1.32.6-debian13-dev, 1.32.6-dev
sha256:c47e515bfcf99c376aeda731fb6809c48988d86156e1ae237108eb93dfe0813b
Manifest digest:sha256:feffa9d5bab7dccf568f80a068ed29d1c60bed00f0a1dd3a6fbfd1c148c266e8
Size
49.68 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-operator:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-operator:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-operator@sha256:bb820245c48cf605b96fd7e3b9af686a8843b2981815a9b067b922c1287717a6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-operator@sha256:5220b81515190fbc8d6077a82ad35bd6ae2405f24d2445295ece80d78434d476 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-operator@sha256:b40e016ec80317d39a143a7fa31270679d39d24d9c3c8904a8a8812a99daac35 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-operator@sha256:dc7ae76193854e10e010b56bd41d8c2fbfcad97263174c0a637b25e71fd41bf8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8ssandra-operator@sha256:6ff9e1dfd3fb6872e4eaccc23c93b5219e133d6210ef8e28c881639cc52351aa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-operator@sha256:6cccc3d097971fb0dd9175b08c22ac5ccdafdfe8e000b63e9764991a48f546ff |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-operator@sha256:7dd9dce9706e9ac3e68eb9066652a1e4e7a45433e184287aa900b4e5fb105160 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-operator@sha256:a32fb7a34c08d4f3bd1e53232c0aed4ba8296d9f049d182af1ce00ed89d316c7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-operator@sha256:c44d61ca92751a5361fb49b32afdbd60e7f3cbababb6b81d9fb82352225a27f9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-operator@sha256:1db66c8f4f5f05722c95d5e3b0c8385338a9f107d7a5c51b273c9a41d17f32a8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-operator@sha256:c57d642bddcd696a1e755051578d9a55ff68b97e103fc77b2cd4214d0546434b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-operator@sha256:dd18949bd74d2dd6d71fb3f062c62ebc02ac29797eb063e1108fee0659a6a848 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-operator@sha256:c266b17ad06fec2a815fad7ac50bdc4ccef6b07302a054c8940de9ce17cf4b03 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-operator@sha256:f374cd732709329f24a5b934adc3d89def5a37ce559dd4ccf2254a0329dfe928 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-operator@sha256:235168ba8070f150ae65acd63d1c676ca27d5b9488d7173456ec05164682334d |