dhi.io/kiali
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.33-debian-fips-dev, 2.33-debian13-fips-dev, 2.33-fips-dev, 2.33.0-debian-fips-dev, 2.33.0-debian13-fips-dev, 2.33.0-fips-dev
sha256:54169f385e567349e8748a7a6d94efe7d07f199d5047e039ea0c2938891f74af
Manifest digest:sha256:8ccc068535ffe88cd5253160bff7b2e92c4a4ac81aeb42d5b06be01f7dda2bba
Size
78.11 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kiali:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kiali:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kiali@sha256:6d56c757aa87cedac3b579fd60a8341e01f099cee7ca9002cb3a0e3c817120aa |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kiali@sha256:04dc5d22afa5f940115227a4de89f4fecb2269819cdfd4d455f40cc38cec60bf |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kiali@sha256:045992bbc9dc753a1669182a792ffa7a2aa35855d06490910c6a6efe6fdcec76 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kiali@sha256:cef1b62c646d13e465a2d44293308d597b226b489f9aed57adfb44613ccb17c9 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kiali@sha256:9eba48a6239e18776c85b624331ceece6c2c9619b731750366ea7a20d1c61162 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kiali@sha256:bb5d9d196559a04c5281519a77979cf8cbfb70299c8123ad6d15633a58847647 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kiali@sha256:7fde9f3232f8daac80133f3a94efa77586e85a60984f9435e22cbdbe6f000fe1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kiali@sha256:d7b365de9760229e29c2219b10effa8d36c8cdee41e62d06481fc4cb02fdafd5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kiali@sha256:3c1edbc20a398ba91e86b5faeb0f30aa232768fa55eb7951acd51d47b74e4eb8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kiali@sha256:8d9068d2910aa7a4d3b7e96ff0cfab81209a3b11ebfce598be49899a9f2a4294 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kiali@sha256:982b88dcb50de282f45f9d0811f9815b8e59e247923940b3ba63dd50ad9fb2d4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kiali@sha256:ccb85d5256a6984b5e74d0734444403e4d82eb4c40475ddc5d411e6d546aeb20 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kiali@sha256:429ea3ba93d802a9f57086ab1a8a94889d4f502b3087a2f4e4669293a206cb05 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kiali@sha256:42bbeb5a4c0ff285810a359229fee46adc82f382f38c9caf9824f359d325b191 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kiali@sha256:75f67188dd44dfa26b9789a7178d74bdeb3d9faa23adb1b743b74fd1679cf77e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kiali@sha256:ac651c9761050e24f4ea77ce2260caade1d09e13e31f4f4a2e396820fa44473d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kiali@sha256:23bbafc29111368fa6b32bff71c8f21d13d3b851779e94b0b23e21de07c471ed |