Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.2-debian-dev, 4.2-debian13-dev, 4.2-dev, 4.2.2-debian-dev, 4.2.2-debian13-dev, 4.2.2-dev

Index digest:

sha256:a564fb9cf710677ad5a6c6cea35de547719b9457175882f6f3e3b8de7b815f13

Manifest digest:

sha256:140967eb631b2076d8ef4f6d19c93beba5f67046862c8af22ca1ef0d7eddcffa

Size

196.95 MB

Last pushed

1 day ago

Vulnerabilities

0
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:43c88050d3d168150742a439e9624f4e2dd4bf631d59dad5c2b2ba948ac99dc5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:bc79985409e5e6e07d77c27e112a81f7c4dd0b2c88d5ba49fc3bdf3e655918ab
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:71f1dcff94811a8249b10455e6b3ee8dd9ab1b9c0bd3d68d431cf93eb76db956
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:291baf9611d2ce2acd31e95a242c7630915517bd61dd1436efd07f56ec9275cf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:2c219c8f61bcc9ede9c76c5d4f8c7e5ea04e161786dca73587b361b996e646dc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:b24a5b3814ef39b6196b581ebd25f3e44a61efc5ecb8186924c2a848df7ec5c2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:2441086debf6906343e4bcac7324f6d68d3a56331c0a555723dac4b2ee356b9e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:b02487cf89a62da0390c512849bb07387bd90f96ff75a8d82bf25d87577d41c0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:3a1d1aef53c4bbd0be261b5a470fc0c40b46afb0c32e6084fdf8ad4ab251289d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:81553c325ec73d84f303b445a3a0adbd9db17ce6cc5b375474c2ca1126c308a3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:026f091b1e93e4a3dc786eaeae5efe6f7526328fbbb5f2f200f2495b44b55e11
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:28dda966ac2167acedfaf67df166b315ee3aad61e6d95dd363566a35a3323a40
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:42d35c9fdb4250da107d1c324ec33592d5ebbf9b67e87a5083ee6ee4689c26db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:c3777f2151e2a859edec91c15ccf631a0b2caba87d54b8a0940f6935bdfee701
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:957422fc0788cae4d334294ff71a7a55e795c94422e8d76fe9aa109770f96aed