Sign inSign up
Apache Spark

dhi.io/spark

Spark 4.2.x (Scala 2.13.x, Java 21.x)

CIS
linux/amd64
debian 13
Tags:

4, 4-debian, 4-debian13, 4.2, 4.2-debian, 4.2-debian13, 4.2.0, 4.2.0-debian, 4.2.0-debian13

Index digest:

sha256:3c6875369ad69899aaef34ac273dec84ac927a761de2cb5b09f7aede1fcfec78

Manifest digest:

sha256:d6a87b79471a472edb60c6ce91f20b4eaa9945c14062fee9e390a763a6f85ca3

Size

473.08 MB

Last pushed

6 hours ago

Vulnerabilities

0
13
18
1
0

Support

Active until Jan 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark:4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark:4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark@sha256:f92806457dbf65192624444e2e65cc6aee696e09e8676e11bd313f9fffe73932
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark@sha256:88d0b48fbe2dbd8cda0c9d9f89085061c485b25ba3461c67f76ba6c4ff694504
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark@sha256:fc22499f447168d6663ecd3a3bb0f5ac3071558344ba05236c4830e459f37da2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark@sha256:31167a2d38da9ac56eb74cf73bcf0c34e243fa94228bb9d8527c1aad41e9ff22
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark@sha256:9d79a93d6394a6902193e5abff262a51fdb3aae9eb5faa61f7841257c0122e1c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark@sha256:003ba904eda7d75a7a7936a8b820aa6b469b630047e209aeadb6aa3d07640f94
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark@sha256:b13257ed7104badaa5530b06c61615d8729d72f248f92c987d5ec05abf9fc87b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark@sha256:e791b63a6c40945a0cb99695b531c985581362823bb1e2e4743f9dbd64ee3129
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark@sha256:19e4f04c0897cbfedd670d0cb7f51e0666b6f203312b0218d4c8bba72479ccb7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark@sha256:e27bf7733bba7beded2d1fc9b70b214b35106d7b696eac486ae055c28c4da896
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark@sha256:4a1e97f4b31bd57a8706a325b9b613c54ada82a12c723f787d411ac170400ad0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark@sha256:71e9d7e639589518abc242911199ea78b685dd061e8ef114e02e4003339a2754
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark@sha256:628238a79d3fecfbb935508ec43ada5cd6feae0bf84b69526f0fc00abd0c8c03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark@sha256:75f834967bdc36acb342011e5d08b27df294f6ed4f296fe67a43bce2c3452990
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark@sha256:7939b18a69c3f7f56b9999d859cea493e6f9c9e679c2f9b5312cd00f0e58ad58