Sign inSign up
PostgreSQL

dhi.io/postgres

PostgreSQL 16.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

16-debian-fips-dev, 16-debian13-fips-dev, 16-fips-dev, 16.15-debian-fips-dev, 16.15-debian13-fips-dev, 16.15-fips-dev

Index digest:

sha256:213a11b1f128ffd3dfb1c7a305f0bd78b0b1c20e329f35fc1e82c665d338b1f3

Manifest digest:

sha256:cac4757f60a1d265245160aa78a09dec333c4fb0347b1d7891ce8be4ae3f90f1

Size

131.27 MB

Last pushed

5 days ago

Vulnerabilities

0
1
2
10
1

Support

Active until Nov 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/postgres:16-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/postgres:16-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/postgres@sha256:7bd90fcd4560825920b45107c4d3a814a3219bfb494bbabb3e6aa4706a26f762
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/postgres@sha256:a0007da99ed105959f8ffb83cbbaccd001191d78d3da147427c9b72afd6827a7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/postgres@sha256:bf45cef5b87571814c73d851817f71237e2053febe865fa729e178cd61d2f96a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/postgres@sha256:ecbdf3f9b84920223d2d82186478ac77796ac55ad0a50e8429188721a91bff87
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/postgres@sha256:bf462fb22c5481f8df9423e2dafc9a91f3abcd27e507220554b5ffccf403b50e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/postgres@sha256:9475b3792a35494dfe58bae9af1553d9f9ffd91d3ba760c5c2076a5ff6c1a0e9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/postgres@sha256:ab04a77d8e16a9a5ddecaa0c47dd3cb30fb99f55ca1e3f9ee712637d5b6698b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/postgres@sha256:205acdb6e2dab33a22b03baf3cab6ec7e0d331f8e51e079c9fad85792028b242
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/postgres@sha256:a9b6f839cca84af37d00fa6a22cff29b3d9413a064db0f04edd6dc32bfd74039
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/postgres@sha256:865f4368ed28f91bc0ec4d594b5b8f0aa6b6cd7f2ed1272e35d2c186f2f05250
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/postgres@sha256:61e0218873e5260cc70bf8056b905af4f0cb90b16efa835f23812ee9564ec020
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/postgres@sha256:f76fe90b96fda49988c29ec785f97fb9f3fab1ebf2be23fe9fe6107c0a0fad19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/postgres@sha256:10fc41269c8f8df49a2375705d36087331e3f04426371cb236bc3057fdccc1a6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/postgres@sha256:4bcdde60a63e9b17c3bebe628fb79bc4ef483656e917fd4dd0629bdde59971bf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/postgres@sha256:842b68e3e16dfba0f23adafbf586751c31f05e69703e4d6a2193579980c49381
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/postgres@sha256:a70cd33568a6d1459d1eb79e40a6f3b3b4f0ba7ed36568b487c8e81553b84341
SPDX SBOMhttps://spdx.dev/Documentdhi.io/postgres@sha256:e7736f13d8ce716b6c397d4d36f50f1e8e103214a82c06bf95e20a7b79e88b90