Sign inSign up
Vault K8s

dhi.io/vault-k8s

vault-k8s 1.6.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.2-debian-dev, 1.6.2-debian13-dev, 1.6.2-dev

Index digest:

sha256:2903de1f7f17d280f6f757377615109198ac72d609b1ed0d20b970bed0c0a942

Manifest digest:

sha256:eac7138de00acaee35a19bf974bade0d6652f7c7154009b6a7b79b1ecf0aceba

Size

48.57 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault-k8s:1.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault-k8s:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault-k8s@sha256:6372fda8817341d94f5cf2126dde28463bd8908d6f959ea36cae8f0f95b9103b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault-k8s@sha256:910e1ac4db1f21a56e06695b009fbecf0b4f28195d25b5681e244dabe0a35253
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault-k8s@sha256:b6660afb140be8e38fc2f169abc14aa83f256f202e1268577028c352dc19698e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault-k8s@sha256:27148bea904e6b35112850c90a18187010b2ac08a8a585e749540146836c18cb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault-k8s@sha256:76b64525faf20cfaab006611801a133cf80f176096d0149ca0e4166871b2f451
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault-k8s@sha256:5096b0dd1471165d0d818af871b114c07c1a4f369ff81f56d54b891fe5449044
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault-k8s@sha256:18e194a0e011751e47bf1df9173894bf1bc3eb371df471fd88c16e015fa21013
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault-k8s@sha256:0e06b93cb82e9e3b07614a3f030cc7f51dc36773c487f74d048d7d03635ab4e6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault-k8s@sha256:12a8e14285e57a103c412905bc20991608e51b5d847a3560a353bf12824ff2a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault-k8s@sha256:536b9b193de10e37529c0ea0f012029f3dafb51ff025bce6b11becae3ffef49e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault-k8s@sha256:15a3cd722f329b284518f9286cc532df894d09c8c071444b83176f9ee3baa211
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault-k8s@sha256:46f17bd814946023e2f3aa4c64adae29c67ce031a9b91dda24865b19195dd7ff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault-k8s@sha256:c684de5ebce282cf8c538d8649ff5816db30ee4d7ebbdc74686f05a84d53910b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault-k8s@sha256:3c79bb668411e52d4a9d1902c6b2e34d7d605b89f6fc5a387871d94ca12e0b8e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault-k8s@sha256:9afe50e010925e7e654380179b74989bd8e7a5f4a5c7c9bae8003f2efd274d4a