dhi.io/k8ssandra-client
0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.1-debian-dev, 0.9.1-debian13-dev, 0.9.1-dev
sha256:3a4eb2f0c64d3b48749abb94f29bc44109b7a46e485028c16f742b842f3e75cc
Manifest digest:sha256:623aa0e0f966fd1b193a0db275e27233b2c90ce5f77aa66e148b3a0a33812bf1
Size
123.02 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-client:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-client:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-client@sha256:e063b972c64c4a88e6ec4d92d43de52ede17d346784534e358e0c4d77034a29e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-client@sha256:f3cb9547ff7dee269de2d053e35869b4b69088b63891a228f07247b1d6060a16 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-client@sha256:f443007f41b2188ebfaee95c13fe5d5133bcbe5d3603827939cad5bdbcd520b3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-client@sha256:d46301599f71d56e0731df6c8918899693172167555a6bef2f43ca7f49d3f42f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8ssandra-client@sha256:05a0f15e92063fc0bbe6e957fa4db1f29f8ad9cbe026242ab8e8a231d2a26921 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-client@sha256:0924439a4b954b5957d5f8c952c51d989b647c2ca0b68a8c3b5d096b2680635c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-client@sha256:dd37c1705940972100f9d392c8e2d2c97bb104f2b7549706f28e95c6bd24537a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-client@sha256:5e257ac8f6fec3a84c6a67c3b3e5522d0b6e56768557b0ac7a145009294b9081 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-client@sha256:e5841d327c1198e8ba382a29fd91469bb5efd8ce0fe5c6d20f106e2c5093d774 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-client@sha256:2d2a2267f09dd9b1d569ae49aa6a627f369270dfe8627738fe0c496390a8ad5c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-client@sha256:0fef1148a8f9de3f7948e4d97d2b1ca1a4687a55d9285e131e014a6212d8cb0c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-client@sha256:1d952955455aea13d174fdf3d296ab58191de2d592e6af0be8f3097d44d30a40 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-client@sha256:c39cf9e37c5bf89fc1dd7fcef407386090e3d37464b76e70ad97486d299efd8d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-client@sha256:1fda414c567fc7e2dfd9a1b41eeff5bb0f727a5b7634766c689b0c57768bbd2d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-client@sha256:8aa5e5a8e79c6ff47583e06ec322ce84eff67ebaa9f44ff83c0a02257108cb94 |