dhi.io/vault-csi-provider
1-debian-fips, 1-debian13-fips, 1-fips, 1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips
sha256:06dea44551d7e5d7162700feeaae4b744e0b5f59bd38867dc666e378fa96eaaa
Manifest digest:sha256:3ca74d35b05f4d8dcfa2ffc02897fb77eec4d491144a2add0f6060ec1fc46c0b
Size
20.46 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault-csi-provider:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault-csi-provider:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault-csi-provider@sha256:83bc3c385a6e00ec2e7ec2e1979b8126c9de34b40d420ce0a1ffc7124aad2b56 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault-csi-provider@sha256:564730fdab956ba22e5156015de002a91bae130dc039b9782ef65f807a54dc58 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/vault-csi-provider@sha256:22626fb540f42be4333c4832438ed89f66be9fca3ee5264eb87c3f801db287d2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault-csi-provider@sha256:c7663fa1f2a6092dfdc40f95514698ce1e4b43ff5a963124753df6aca1c1e4a7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/vault-csi-provider@sha256:ea9d751a1db33619b93a97f78e736a4f242bc62265554c9a8a8783c3b5cc424f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault-csi-provider@sha256:c2ba602d11855463789bf3672e3f9abc27e6c5161bb93a48c631ca4c9d0ddd64 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault-csi-provider@sha256:c177c71b777dbac3b1f2ebf2eaf93359ed3cfbb53f869a04eb373c0d368adace |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault-csi-provider@sha256:9f59c60c8d32e2e155d77b1ae9d984cbee6d843a63be3413728c72a0141c5dc0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault-csi-provider@sha256:6622ef61f5cd72238c760edbce330342042d23246960499f0334f9b3775a6441 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault-csi-provider@sha256:2a9939045a2a252401d2effc738dce6d3fd8342322bd3eea2b2a5d806f2ff763 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault-csi-provider@sha256:b9616807fb145e87c62ba0d50a2f6fe742801268c84dd537feae3e88b4697804 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault-csi-provider@sha256:2a5484385ce31fdb50004022e2133b10dc6343d69033f7c74dfafd333bedb0fb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault-csi-provider@sha256:b9fdc53eb386f2f26320b39765521dc48d8f8e655f984638a6ab954d7b8bb18e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault-csi-provider@sha256:fd52821115c317ffca164eff41d1b53793d1a2b41c136bcbcad4188f49f9a127 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault-csi-provider@sha256:baaff1c08558daaf451ea1f9865798a5c246b41e48b266e513cbd693f1a3bdc1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault-csi-provider@sha256:7d4915d395fe7d9695ceffff7648a1ce93b5af8be6d9dab2eec3f49ecd33a55a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault-csi-provider@sha256:2c7e0cad4aadcc1a907af4fe65287f38e5be5edb4e925014ce1738f843a191e1 |