Sign inSign up
CSI Provisioner

dhi.io/csi-provisioner

csi-provisioner 6.3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

6-debian-fips-dev, 6-debian13-fips-dev, 6-fips-dev, 6.3-debian-fips-dev, 6.3-debian13-fips-dev, 6.3-fips-dev, 6.3.0-debian-fips-dev, 6.3.0-debian13-fips-dev, 6.3.0-fips-dev

Index digest:

sha256:a0ad68e4bc4a04dd53bdf071b6e617313d6dbdd8410ac7deaf43e29e20054764

Manifest digest:

sha256:d3e3077facab2518ce3c1e3ed1952efd2fd1b27309ef15b9cb2ad66390b831d5

Size

58.67 MB

Last pushed

1 day ago

Vulnerabilities

0
3
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-provisioner:6-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-provisioner:6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-provisioner@sha256:e70839d81032272ab289656f7fd872239ec8936799a1b4e4c918994e920ecc7d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-provisioner@sha256:48648ec74bf4791795b70c17ba887625fbfe7102040f56c3c5f1fa845ddc9567
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/csi-provisioner@sha256:786b1fee1cde63b4217e9601c739b73772602b5b24722e6074be562ef9ec5764
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-provisioner@sha256:534fe51082f8b94bdcab01d81492ec90d5689df0ded72a26cdacdcf3e7b15db6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/csi-provisioner@sha256:dc481c13898c77650728a3bbc05d8c9dd4ee696b7fd85f3830466b7d33a8d15b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-provisioner@sha256:982901110ca03e2a0b8755c48de266a24c4b1107f036813677188578bbf00a14
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-provisioner@sha256:e59f6cd747bedc826d85229b56b48f01cc2c1c38586e46389bfdf27677d94a31
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-provisioner@sha256:911c3e38be27f6882eaf297f8319eb2ecd428e0eb1af4ed7425067bc469326c3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-provisioner@sha256:0f1eb48a54133935b01226045d26ff9c9ec0c867b53387b63d52227471103c16
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-provisioner@sha256:91ffcef16a7b1b393b1f901276cd7bcdfc001af0c0be40f54d419ab77c39f87d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-provisioner@sha256:e3dcbc44cf187f86370107a44373adcef306c30cc051ae4e98cb29a39f4effd2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-provisioner@sha256:5dfd647f7a0782a57eb14188d09c434bf2960410efc97fc9bcb17549c6f04d8b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-provisioner@sha256:db98bf0d763cd6c384333c1a126932450b6c852cce1bf31973a92f684a211ea2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-provisioner@sha256:9a7bfdf915af5b0f92110f7e2d8a45996a828b9d033af5e3fe1864c79c2431f5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-provisioner@sha256:0cb9bc91501ee2da0baf69376d529ddeedeb1b993c65a7eed92f0722c9998d94
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-provisioner@sha256:079ec7b46b7a0f2bf2292891a1cc5f76f735b8c6b2b8c27f44243c8ca25835fe
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-provisioner@sha256:329efe88dec527730fd6c9ab2dc8028d1f0de79aab7b248fbf9cf12f66cb5b9b