Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.32-debian-dev, 1.32-debian13-dev, 1.32-dev, 1.32.6-debian-dev, 1.32.6-debian13-dev, 1.32.6-dev

Index digest:

sha256:c47e515bfcf99c376aeda731fb6809c48988d86156e1ae237108eb93dfe0813b

Manifest digest:

sha256:feffa9d5bab7dccf568f80a068ed29d1c60bed00f0a1dd3a6fbfd1c148c266e8

Size

49.68 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:bb820245c48cf605b96fd7e3b9af686a8843b2981815a9b067b922c1287717a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:5220b81515190fbc8d6077a82ad35bd6ae2405f24d2445295ece80d78434d476
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:b40e016ec80317d39a143a7fa31270679d39d24d9c3c8904a8a8812a99daac35
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:dc7ae76193854e10e010b56bd41d8c2fbfcad97263174c0a637b25e71fd41bf8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:6ff9e1dfd3fb6872e4eaccc23c93b5219e133d6210ef8e28c881639cc52351aa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:6cccc3d097971fb0dd9175b08c22ac5ccdafdfe8e000b63e9764991a48f546ff
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:7dd9dce9706e9ac3e68eb9066652a1e4e7a45433e184287aa900b4e5fb105160
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:a32fb7a34c08d4f3bd1e53232c0aed4ba8296d9f049d182af1ce00ed89d316c7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:c44d61ca92751a5361fb49b32afdbd60e7f3cbababb6b81d9fb82352225a27f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:1db66c8f4f5f05722c95d5e3b0c8385338a9f107d7a5c51b273c9a41d17f32a8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:c57d642bddcd696a1e755051578d9a55ff68b97e103fc77b2cd4214d0546434b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:dd18949bd74d2dd6d71fb3f062c62ebc02ac29797eb063e1108fee0659a6a848
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:c266b17ad06fec2a815fad7ac50bdc4ccef6b07302a054c8940de9ce17cf4b03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:f374cd732709329f24a5b934adc3d89def5a37ce559dd4ccf2254a0329dfe928
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:235168ba8070f150ae65acd63d1c676ca27d5b9488d7173456ec05164682334d