Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.7-debian-fips-dev, 1.7-debian13-fips-dev, 1.7-fips-dev, 1.7.6-debian-fips-dev, 1.7.6-debian13-fips-dev, 1.7.6-fips-dev

Index digest:

sha256:bf6fd5684face3d7ac7c2eb7ed12d7407490b5008c88c88d6a28929f6bbdf047

Manifest digest:

sha256:e4f58f1b52d4d2a94e0831d38e40d5cfa59ee28d026be2804327756f1bf759f2

Size

49.33 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:49676f46b85d35767d97d665ebbee44cabb44c7513db4176095d440f62f5748a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:5ddddf0f4153c0ead005350ab632f5a3f59087fadefbb805900358ecce46b318
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/vault-k8s@sha256:35aa14c7608956af8ee4c27eaea34986cf67f206c6766d80bad9de0166f8f9b8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:5d7ff602fc6a537347754c1cb79323e511c813cb26ca3f1e7baf1c1867718ece
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/vault-k8s@sha256:d4c30c0f568b4f837084ec57b00053e74ec4056114cf0a0ec526e89a924b63e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:4298f10a5c0dec339ddc19d7926b601a3bcdbd1d2ca6285b2e00a2626f3da792
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:da01acb2243b04a08a359fb545ec7e11dbed0824b7029afb136bb47f01d8e0c0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:5f2c7513ca23f88df37cb8dc5a7470b551617b729b9cd3f263142403f811a34b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:adb0201594332887bf83342d219cb71d8bec5439ca7440ab87135ee69831ff6e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:2908b74fa234cfdd9c5d61b8b9daf7f47c39500a423a2722d4c75bac69e65d7c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:cbe90436985f507296a915b43a78fdbafa831c1c4ff4a30db5d7914617035c5a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:d7b905f79f73b1313197010532428d955f0f12d0ae165b4940557092a3818fe4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:f5b07822b228e3fc8ed10b3f343ee74b05e2c61f5d4177e5b33f22ce197f64f6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:0eb7accc76c0faae523316dd8ddb182555a29fea6aef233abd5fca85befcf0e0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:b08b253486b3e4aaccb53cd75a616e7a30462d0cc3eada431513dc1200984823
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:0f11ffcc0abfd8c8f44d7b24fec51d99ef05b1fa40935052b5ef47d8ed2d2fda
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:dca93500ab7425780e6a377ec9cb1e1fcb0c99635cdb90738ff5e8b732668a5a