Sign inSign up
Apache Spark

dhi.io/spark

Spark 4.0.x (Scala 2.13.x, Java 21.x, Python 3.13.x) (python, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4.0-debian-python-fips, 4.0-debian13-python-fips, 4.0-python-fips, 4.0.4-debian-python-fips, 4.0.4-debian13-python-fips, 4.0.4-python-fips

Index digest:

sha256:788ad9eeed902f53aa1325935be6cd553e5fe375bc8b8d9626242c8c070a3932

Manifest digest:

sha256:071779e829b04d9e96b0d3e37790022e4e36c1cdeb4d1f0fddd483b0045ea833

Size

477.75 MB

Last pushed

3 hours ago

Vulnerabilities

0
17
24
2
0

Support

Active until Nov 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark:4.0-debian-python-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark:4.0-debian-python-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark@sha256:f19fa56ab3782d3de4092f1ed45a18150c6c4694e17cda5521588cdcef1a931d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark@sha256:34e9d4c76db8a0763afa3e412cfe056a0b3a8ba3eeffe6a5965980c0e1ac185d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spark@sha256:84ae4f5133edc92f0d9ab962c2a6fe36690558f6f8b56297167c3bb9973cdab7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark@sha256:3758080a0dea705703e60dc50751f937b016da7857766aa4a1b30cb4792343f0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spark@sha256:25dfc6907dd45a23dab23824fb9227e3c560d98c9822fa8f5a1783c86f16dbd0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark@sha256:05941b83552abd349daa979f39d06ffbf40cd07b8f2f3c88a40d31475c31b9e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark@sha256:1e7d48bd32dc5e940c808ef0f4cac90f20c8a6c7355c9a7edbba5da044ffd345
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark@sha256:16fca2ddf938f0581efe152dd3b3d990be23972e628d606157285de5df3d74f0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark@sha256:0d7bac944026be88885423ab26a3dab4841cdab1f24b96c21054b4bcaa1cc4c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark@sha256:3646333cb4a129d22fbb571ef630670ed4bfaa76e42e4dea525445aec0990fff
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark@sha256:4ad6a540622edd4ee150a32263680ec89ff6361e1f707592a4ece1371c9d2f45
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark@sha256:4a867b89f80707a4633014c084203b71005c371add2037147e8c4dd36565ffac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark@sha256:133fb7a4ffa2b66f6783e3b5dbd798d0467da9e3cbb4cedd54a67d25c712ac39
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark@sha256:73066e4d5875e731dc247eda7c33f9c78369b153314aa71bb396005c88ec14ee
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark@sha256:f93c310b8311b3b06b3545df3e037c9c73065bffc2aa219c75d8ce0701fdbf50
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark@sha256:27202e1b8079be6a205018035d457d0f7702a3798e183a29dcd19fdcd13f76e9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark@sha256:2de88692390dfdd2901ebca180feeba2fde7aeb93f8ebe7e87f64de543fe25aa