Sign inSign up
MySQL

dhi.io/mysql

MySQL 9.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

9-debian-fips-dev, 9-debian13-fips-dev, 9-fips-dev, 9.7-debian-fips-dev, 9.7-debian13-fips-dev, 9.7-fips-dev, 9.7.2-debian-fips-dev, 9.7.2-debian13-fips-dev, 9.7.2-fips-dev, lts-debian-fips-dev, lts-debian13-fips-dev, lts-fips-dev

Index digest:

sha256:db844a454aa3f34f0c951d9e2f9ec18750bb10d4d16077ce262648b3fa73f1ca

Manifest digest:

sha256:c3143dbfeae68b1f2c4c098422bbb80f4e9f836e81bcb8a16cd70eed85e6badc

Size

98.64 MB

Last pushed

6 hours ago

Vulnerabilities

2
4
1
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mysql:9-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mysql:9-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mysql@sha256:473706ff8196bc405240b255e4bab5cfefbbedf7b92fa36e152613f7773571fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mysql@sha256:a062005433c77d55881f1006c6e3e6e9d6c9897d23f7cb2b5b0d2a63b89fd3db
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mysql@sha256:613a9a68f341bb03ee6024da1b82b7d2c9780148a4144de8159878fcd3ff36b0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mysql@sha256:ec5632fb66af5bbdf2f13f8d9f06d20287204180672006f1af78b0c6cc9aaae5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mysql@sha256:3801cd59311a86cc57410e5ef1b9f565b931367cfb63f5248f62a2e92ae9cbd0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mysql@sha256:08cd7c67f607b31cfff03d0481eabef82b6300ed0c20e42bd1d1c85fb8894f5a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mysql@sha256:849c35fb1e03a23854ef479cea6e07349994464629558dc3a684b4e735ac7298
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mysql@sha256:326c7a4097b64c798749b40c36d498eb64c23ab9aa9950e3b1c5a4901b97a238
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mysql@sha256:c1c4dc59d2c05fd4b41fe064897c83fc3bc0d9e32dcf509b033e1e951c2e234c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mysql@sha256:de2dbb1460c1606a6fbda19922ef623cd7f63afd6508e9db89502332fae90d78
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mysql@sha256:aca13a054cc5af74920b644cb86f23170c3c8eae6c43f62af5fc83d74590e077
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mysql@sha256:da60ebc4f4b65485ccad57c7c078844f85d64bf1f91922b6359ee14348db13a3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mysql@sha256:ba9d4b695650b7d55bbe4084fde9fb09babe2f85f8346688a76953669a690cd2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mysql@sha256:27ac046ddd8a78659952799a278ff2f44bc49bdf09c3563e9913d9b46c2d8725
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mysql@sha256:e9d05c23e1a7c184a79813f75b76f43efd91f1ec7835c5641e834959c9d57871
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mysql@sha256:5920e7362f3fe27d6de612645e7319694182245618f4783757a0b703c87bef9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mysql@sha256:cc8281efc6bad8f2ec83a8acd4d82ae1c5249c3d5da61ea0223229c872c249d6