dhi.io/vault-k8s
1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.2-debian-dev, 1.6.2-debian13-dev, 1.6.2-dev
sha256:2903de1f7f17d280f6f757377615109198ac72d609b1ed0d20b970bed0c0a942
Manifest digest:sha256:eac7138de00acaee35a19bf974bade0d6652f7c7154009b6a7b79b1ecf0aceba
Size
48.57 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault-k8s:1.6-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault-k8s:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault-k8s@sha256:6372fda8817341d94f5cf2126dde28463bd8908d6f959ea36cae8f0f95b9103b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault-k8s@sha256:910e1ac4db1f21a56e06695b009fbecf0b4f28195d25b5681e244dabe0a35253 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault-k8s@sha256:b6660afb140be8e38fc2f169abc14aa83f256f202e1268577028c352dc19698e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault-k8s@sha256:27148bea904e6b35112850c90a18187010b2ac08a8a585e749540146836c18cb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault-k8s@sha256:76b64525faf20cfaab006611801a133cf80f176096d0149ca0e4166871b2f451 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault-k8s@sha256:5096b0dd1471165d0d818af871b114c07c1a4f369ff81f56d54b891fe5449044 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault-k8s@sha256:18e194a0e011751e47bf1df9173894bf1bc3eb371df471fd88c16e015fa21013 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault-k8s@sha256:0e06b93cb82e9e3b07614a3f030cc7f51dc36773c487f74d048d7d03635ab4e6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault-k8s@sha256:12a8e14285e57a103c412905bc20991608e51b5d847a3560a353bf12824ff2a8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault-k8s@sha256:536b9b193de10e37529c0ea0f012029f3dafb51ff025bce6b11becae3ffef49e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault-k8s@sha256:15a3cd722f329b284518f9286cc532df894d09c8c071444b83176f9ee3baa211 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault-k8s@sha256:46f17bd814946023e2f3aa4c64adae29c67ce031a9b91dda24865b19195dd7ff |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault-k8s@sha256:c684de5ebce282cf8c538d8649ff5816db30ee4d7ebbdc74686f05a84d53910b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault-k8s@sha256:3c79bb668411e52d4a9d1902c6b2e34d7d605b89f6fc5a387871d94ca12e0b8e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault-k8s@sha256:9afe50e010925e7e654380179b74989bd8e7a5f4a5c7c9bae8003f2efd274d4a |