Sign inSign up
CDI Operator

dhi.io/cdi-operator

CDI Operator 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:b8cd462f17575376c03ee21ef399df3022e448c18674bad745bb85e46f47d035

Manifest digest:

sha256:d97e078b10d309689c6712d18e2409b9512cf2d5492f00417fde80b09bc24824

Size

26.49 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-operator:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-operator:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-operator@sha256:afe3125bf5e809768b52e905488e564fc3cedc5b4ed77df493e882e9e350b230
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-operator@sha256:4dca8ba2978300eeca83dae902eab5f95f7c385fac20caf81557f3ca4e465a5e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-operator@sha256:467d741c45d11c6d32fd8e08cf9228db6b2f9e5be4dd017d056b857293c1d447
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-operator@sha256:11ae0fd886a08cf5a543cc4d6bec544cf85c54f42fd0a0c8b5e4234e5f2d4c58
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-operator@sha256:6a726576ff451e13e3da1065cba41ed2cb926e33011a7d591dd34bb632bbfa5c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-operator@sha256:f694f14c0eaf0a77238c9cf8ad10134c879cf3322f4b03b0836656b23c270da4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-operator@sha256:3b803bfa39b9de85ba70e3a550445a6ec4bedce75e03e6035f8f173bab019623
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-operator@sha256:2f2d595104c48a8caf124c5652ccdccf258e62c386a6766c098a9bd98ecf5fe9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-operator@sha256:2a142a598cb7d406afd26a8608ea404b3b4d94e60996170bf77d3c7aaa18a98a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-operator@sha256:82ded2314cc27431f49c7dca8118bf3ec32a9f841ad727db55cf54a0067a46bb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-operator@sha256:fe7f70bbac49dc7b059380e76df35a50d453b2bd2cf873069baa021ac0c0e178
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-operator@sha256:8f863c2866fa383d297e00ad073999f3abc0ad6b3bb581dc2c9017c4ac9b4bba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-operator@sha256:496c2aa8ccd5502f6e0916bb547a2c38fabc0f38418af395e68aca73a4642e07
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-operator@sha256:df6d7fbfbaf6604ac4da23fdce12e8262559ac2bc43610285c6f7d3f117f79e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-operator@sha256:6d7972cbc29a6799d1ebe0cbe03152b24ab475ff106c7b619db25c702fd872a3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-operator@sha256:b928e51b7d2ec2f4a788dbd0098c01e227357daf8f841a3270a089a75fe928df
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-operator@sha256:3af71fc7d3a1fb263887553fc1941c8559a0638185025a1d8896ee18cd704a6f