dhi.io/mysql
9-debian-fips-dev, 9-debian13-fips-dev, 9-fips-dev, 9.7-debian-fips-dev, 9.7-debian13-fips-dev, 9.7-fips-dev, 9.7.2-debian-fips-dev, 9.7.2-debian13-fips-dev, 9.7.2-fips-dev, lts-debian-fips-dev, lts-debian13-fips-dev, lts-fips-dev
sha256:db844a454aa3f34f0c951d9e2f9ec18750bb10d4d16077ce262648b3fa73f1ca
Manifest digest:sha256:c3143dbfeae68b1f2c4c098422bbb80f4e9f836e81bcb8a16cd70eed85e6badc
Size
98.64 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/mysql:9-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/mysql:9-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/mysql@sha256:473706ff8196bc405240b255e4bab5cfefbbedf7b92fa36e152613f7773571fb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/mysql@sha256:a062005433c77d55881f1006c6e3e6e9d6c9897d23f7cb2b5b0d2a63b89fd3db |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/mysql@sha256:613a9a68f341bb03ee6024da1b82b7d2c9780148a4144de8159878fcd3ff36b0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/mysql@sha256:ec5632fb66af5bbdf2f13f8d9f06d20287204180672006f1af78b0c6cc9aaae5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/mysql@sha256:3801cd59311a86cc57410e5ef1b9f565b931367cfb63f5248f62a2e92ae9cbd0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/mysql@sha256:08cd7c67f607b31cfff03d0481eabef82b6300ed0c20e42bd1d1c85fb8894f5a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/mysql@sha256:849c35fb1e03a23854ef479cea6e07349994464629558dc3a684b4e735ac7298 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/mysql@sha256:326c7a4097b64c798749b40c36d498eb64c23ab9aa9950e3b1c5a4901b97a238 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/mysql@sha256:c1c4dc59d2c05fd4b41fe064897c83fc3bc0d9e32dcf509b033e1e951c2e234c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/mysql@sha256:de2dbb1460c1606a6fbda19922ef623cd7f63afd6508e9db89502332fae90d78 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/mysql@sha256:aca13a054cc5af74920b644cb86f23170c3c8eae6c43f62af5fc83d74590e077 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/mysql@sha256:da60ebc4f4b65485ccad57c7c078844f85d64bf1f91922b6359ee14348db13a3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/mysql@sha256:ba9d4b695650b7d55bbe4084fde9fb09babe2f85f8346688a76953669a690cd2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/mysql@sha256:27ac046ddd8a78659952799a278ff2f44bc49bdf09c3563e9913d9b46c2d8725 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/mysql@sha256:e9d05c23e1a7c184a79813f75b76f43efd91f1ec7835c5641e834959c9d57871 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/mysql@sha256:5920e7362f3fe27d6de612645e7319694182245618f4783757a0b703c87bef9c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/mysql@sha256:cc8281efc6bad8f2ec83a8acd4d82ae1c5249c3d5da61ea0223229c872c249d6 |