Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.7-debian-fips-dev, 1.7-debian13-fips-dev, 1.7-fips-dev, 1.7.6-debian-fips-dev, 1.7.6-debian13-fips-dev, 1.7.6-fips-dev

Index digest:

sha256:d2f2a367a8f96996a72a1e400796c34355a48803adc3fddad9455d3a90555a9f

Manifest digest:

sha256:4be117bd1a0a4bd4364d5afbc7a856b009974b2c5d0a661294f6dd01472ebb22

Size

49.26 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:1724258545f47a52aa2f6e3bcc2a509fe2f086b7555c91874517136c6c7d6b28
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:28f67f4ac02d595e3d4753c0591acadd4d4acf1c67ec696667cbc8278edf3887
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/vault-k8s@sha256:e4c5ee22d84e86c47fae0ec89d2e91dea1393ac0d4ac85cbf23ee3da197b69df
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:b41ab48fa528299112c2298dcc46a03df4021c8b8a1d8ad126015052029aecb3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/vault-k8s@sha256:a3ddf472d195ce953696b9046c777bf8818a700fc4ef5589fc5148c403ee2905
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:df17d11d979defcba98447eff315087b5e7e81aa75003ddbda786fed43248e23
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:c647cee88986f9b5635e197ad1df43aced6c334e55ddf9340290d366d69ba6c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:10812b7f7c660632088b03d2568c80ecf8a2a96c3aec48c63a697e10840c95e0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:c2fe66b30c8129018d6e8773c8699643229f3db8bd5f21fc6eb1daca2b3ee3ea
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:f7a79a47cec67d6699cddc79e14bdde0c72d19eda9e15a153901a26786265f0f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:fc84bed623aad2b2b68e3db7d53c6a3f610d6425a67c18e5d4450e35e74354ab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:8b8c2eaae800d981d1d207d4990fda1d42abe7023410356d3553a4ab7776cba2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:f7e279c28246b2d9c4daf6783b901b9d88e5a7beff7280f36495cf847bf1f5ea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:3f87484180d7c308be4ec44eceb173dc4f8543c70965677cbf95aff4d8499862
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:b75c7ecf1142841de0e7ac8ff8221a6a7ac5df42cfe80669ea6979206363c1ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:4d82e3c10b05032e87f9a03adb66285502d397a02ed1fe4a573285e913024904
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:21c90294824891aea7f2df38b3f1c0c8b804209b74be42cb1fc57da722d223bb