Sign inSign up
SPIFFE CSI Driver

dhi.io/spiffe-csi-driver

SPIFFE CSI Driver 0.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.13-debian-dev, 0.2.13-debian13-dev, 0.2.13-dev

Index digest:

sha256:930ec9b9fcb44c85bffd9f127aaabcbedff845ef1a065130cf7da091e3b029cf

Manifest digest:

sha256:1ecbac3627aa5e678eeb4a4699a26c6317b45b2b26a94677e4df38c77df779c6

Size

31.23 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spiffe-csi-driver:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spiffe-csi-driver:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spiffe-csi-driver@sha256:2d5d89b5005164b5ef8f5b60736ae83215b64ff3a3e7fd54effc9b781d666e18
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spiffe-csi-driver@sha256:9461a148187a3e3f3a0e7b447ef0b54b42732c548aaf1060d2cda39a0182c854
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spiffe-csi-driver@sha256:a350b4bb56547c233c5ca964567f4b0d66532b6946b64161fab5ee982e1262ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spiffe-csi-driver@sha256:705e8c00b1485507226a0cd16ab61e754ccbe20ab69437ba5139e2ad22bb978e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spiffe-csi-driver@sha256:00172c774426240d75e8fefe6150cff2a62473fe3c2629c6fa7514e079cfc951
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spiffe-csi-driver@sha256:54d8f7d8b042ad72d083bf918852944d919358bfb55336adae4e78538ae63d52
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spiffe-csi-driver@sha256:7e059e6dc8801975e4e38f5b55f223be9200e9167df8944f5e52768812f0540c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spiffe-csi-driver@sha256:79254fa59840bfe83688f2ccacea737d0895c3fddd6c007ab7d56e872f053b2b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spiffe-csi-driver@sha256:dafca2726e044c5f0b5dd4a7c75ff8c46a0673b6a819f298f76fcea01f6ef0eb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spiffe-csi-driver@sha256:eb91aab16dcc1cf8765788c5c9f66a34cae4684ad8536dd839df378eca7aaeea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spiffe-csi-driver@sha256:46269078edf8ca6c1fb416fdb62144fb2f8d44500ebf1ccbf5b7724049e4c8cd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spiffe-csi-driver@sha256:663892930d52fb8a0d929d9b0aa011d6530e812327bf6e8f066b582acd70165d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spiffe-csi-driver@sha256:3721fdfe475726bc1408f3540534a74d0aeea008f42504fecd3061415d349bae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spiffe-csi-driver@sha256:51786471c6b03404356ee0d768727b39b76887ca10bc5d4711c8b1033d4ef2c1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spiffe-csi-driver@sha256:24b4c20385e71854b50d2b943790fd00a6ec3683f6e5ca7cf3dceb6536476cf8