dhi.io/rook-ceph
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.8-debian-fips-dev, 1.20.8-debian13-fips-dev, 1.20.8-fips-dev
sha256:bcd3f4ff004ba9b81d2232b6f8812fb267b8b2175e7052ee2515013c0956f50a
Manifest digest:sha256:d5df6c0fd5ee3e40af157432c3adaba4f3a1451e64e81d062cbd9b8c65db5e19
Size
366.77 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/rook-ceph:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/rook-ceph:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/rook-ceph@sha256:9199520f24737fbfe2ff0d95844b14d6b55fd8ed5b7a8ad102033dff32e56a21 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/rook-ceph@sha256:1d82b389a1ec169d6b9e68b2e6020bec6b04e2f3bce3cdbdf055876603207bd2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/rook-ceph@sha256:a675467497dd13f3dcd8ff05b7576534da1d135d17c4ed8bd02a874adbb83183 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/rook-ceph@sha256:1c8e0b9d1dbc98a1c1b94863742da758ae6821fad729cbd734156ce29e631af8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/rook-ceph@sha256:b980dbc9696749b40a2e7ae3133243f4dd676c107b5418acda857836c64b97a3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/rook-ceph@sha256:77b5ccef2aec2d5a21874a1b5a5deba6339a98c6a925ea0ae6f22b2449de9018 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/rook-ceph@sha256:0534aba4f007894b7fae96bbd23a6e4085df0cb9917ec54d36188c6b5bada398 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/rook-ceph@sha256:5a2b48dbe560e24e1efc597a3f6a6818c84178ff8531d45a78676310f6820e85 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/rook-ceph@sha256:e861a1153bf4fd7035d0f2fcf912000cb9ea7bb48e983099b5fbe8275cc99666 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/rook-ceph@sha256:ec1a5667cce38883ceb947e3caed81fdee01eb4c38142247ebf17db652e644de |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/rook-ceph@sha256:d5ca00d8cae86d112b04102a206a57a9346dbacabada959dada5ffb35aa9b76f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/rook-ceph@sha256:c504d18a0df3b91633b958d7731f1a7d70ceab0804892aca5a4d197e6ad5aa50 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/rook-ceph@sha256:957188e9b555ab9bb068c54c93dffe25422d6d3330b02a8f8f246ecccd21c7a4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/rook-ceph@sha256:753f63519a5b834621b4523bb8ba3ab541bb44db3019922a528edfc9772d3488 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/rook-ceph@sha256:ca6cf0d585a7ffe55d37cba7dfd290e516372e07b9ba5621a1d3dd2cf5a2eebc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/rook-ceph@sha256:40d4e021be7ae4edea70428359d66eac5f409c7a5cc68c8137d43e37e73e1f69 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/rook-ceph@sha256:9109625c14f57512202ad967688e94d0a83124a36c39bb3c24502809b9c56f53 |