Sign inSign up
Apache Spark

dhi.io/spark

Spark 4.2.x (Scala 2.13.x, Java 21.x, Python 3.13.x) (python, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-python-fips, 4-debian13-python-fips, 4-python-fips, 4.2-debian-python-fips, 4.2-debian13-python-fips, 4.2-python-fips, 4.2.0-debian-python-fips, 4.2.0-debian13-python-fips, 4.2.0-python-fips

Index digest:

sha256:d0eb8578aaba043a132b7d4724f53865e656689e4381128fa6b0a30ad1600b49

Manifest digest:

sha256:d63b266538c930ee9f74eccc49957ed1a7b01a67f78e161ecd70cee8e2b77060

Size

498.65 MB

Last pushed

3 hours ago

Vulnerabilities

0
9
18
9
1

Support

Active until Jan 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark:4-debian-python-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark:4-debian-python-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark@sha256:5e431178f7177a15d2132f09973570a6557695fd2f8c2c892a36cf7e3e7c81b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark@sha256:a509f596d3bf5481a38929405c9f00bf7df79da37729ad0e96f0ed34f13e5015
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spark@sha256:220244e0028ce3f07b4359257d7cecf5ff6222016ccf51d6bb028a243a440629
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark@sha256:14e1ac3df76382fad02c2a0ea32299d1b3676ecd7f59ef954c013411035a30c3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spark@sha256:3f178ed8fbbc0c8b60f2a55ebbd70467ea58b6fdd087e937f9043f417ac980b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark@sha256:c3635daad92cbae7aac9f07db8b87d0eec2862ef2cc40c1444196ecaeb48a860
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark@sha256:d98521e896434441d1441b171f333860a105c662fdaea4caadca78c62d646099
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark@sha256:b66faa274af6a48fe837b764594514935c121e31d4c9137b392ef14b03e62410
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark@sha256:1b023fcf641c5be32375ad3abf86cf9549889c1d90a1678bd052950386a35d6c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark@sha256:93dcc647d991c9d2ec708aa5dcbdc93910b5cc6c90ae8d3ea9708e525d00dad3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark@sha256:529982f5f2e20f8396e1f5c33b9458f3bba3b6112d96197b628aa7f5769bc7a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark@sha256:7c76a51727ea1350ad1c9972d282e03db278b46a3073c0cd3f06fd20b363c1a4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark@sha256:c02ab947ce80093327c1c23b5a46fe11735561797077f04435cc0a6d4502fc0c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark@sha256:eab8a7403c2504e08386fa414ce28991e47a8e14c7b8855527c9035712cef397
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark@sha256:cf29c3f17cc3695338daf4290783359dfcdcc3b4c3f19bdc907d0c4d7b6212c4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark@sha256:e2051d48ddc6801210094afc9040a8cfb2b3cf4903ed260159b1fd62ad20523e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark@sha256:fca65804388232a8d479aa6b45a6098a98c90d05e3652c78b340c713715546b8