Sign inSign up
Rook Ceph

dhi.io/rook-ceph

Rook Ceph 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.8-debian-fips-dev, 1.20.8-debian13-fips-dev, 1.20.8-fips-dev

Index digest:

sha256:8685fe5f10a3b1a4b2bfcdf36367bcee6dff186c5a28f897f67b5fff6e4914e9

Manifest digest:

sha256:ec4f567aa2c98e46dbeca3ce89f66f3d61eedd0ef69db5dec9ddcc0b867a48d5

Size

367.14 MB

Last pushed

8 hours ago

Vulnerabilities

1
4
1
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rook-ceph:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rook-ceph:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rook-ceph@sha256:3b54a438c8bdf9469cdddcf38fa443c3bd39e6c43da8243b15d55cb640151c33
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rook-ceph@sha256:2f971efe061fdbbc0876c93e25e34f136d20ede10df86304791133b7400ad3ee
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rook-ceph@sha256:2c1de2958facb949616cdb384bbbd53651919457d911e6b1679ab8334e6feffa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rook-ceph@sha256:f2762487852c9bbc86403719b2c0392c3b8db85b685ffce30e4036a147e02bd4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rook-ceph@sha256:da4f6e4bc9b22e18cd6d008db20244ddf4af80230ebc9b99b01d5dee8f25ce2e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rook-ceph@sha256:a39ac783064ac6f7ae14be5d69cbc3cbfdf786f1a6667286bb76a61ee682615c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rook-ceph@sha256:b32b2565d53fa4a38ef9055d08ef1b1b6a72c5ef1b97934edb42b9b5e022e6bb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rook-ceph@sha256:016a6d199fb9a445ba7d1847ae646a34f8f433166f29e7114248c4e1d1dca895
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rook-ceph@sha256:82eed5ba1e17fe4309e0ff51159d90780ca1da222ac4a86daacd264b29a6215f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rook-ceph@sha256:aa9d6981d01b40b106592c0b6e281b9e93428a8812900e9d7793bed33e3eff3f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rook-ceph@sha256:9a60e0214dfef06d95375d57caa0fd0102b136fd95adada6aee26d166c7ca4f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rook-ceph@sha256:d2505ba8163236f065a70c35b2229b682cb5044c13e12444a168613c41ed74c4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rook-ceph@sha256:8ae061e20a9da309d3fc279302d91e7471bac5c8e95b91e32b3076f8fbbdf36a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rook-ceph@sha256:5b935dd42a91d6dd4a45f6890cb7847bc1b3ab038a282ec6535010f2a76ddc06
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rook-ceph@sha256:eac9b4d70a00f504079f1f4501d718161eb26efc2e2d1639c4e31e1f5428dad5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rook-ceph@sha256:aeaf4a6afdbff22ca5c1809bb0ee178010e879f88e2627d65068c34cf0350de1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rook-ceph@sha256:ff40042cb90c5d9586fa20e4bf820f7d2df3e9a5229ab6dc8c370b7e06d0dc69