Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.2-debian-dev, 1.30.2-debian13-dev, 1.30.2-dev

Index digest:

sha256:0211a92624fc31977ea03b73ce18947af19460fe507ec8322e5a3ecf8f976468

Manifest digest:

sha256:5693eb503af1e53c63900f39292f6127a46f706c87dc88b6d1f6615972497c2d

Size

49.42 MB

Last pushed

44 minutes ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:8316671efb4bacd187ba1f3235dd52489a074c8014db363fcad65809b5fcf558
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:7707ed1b88aa53850db0e5213690f9ecd140f4d227ba0dbf5be843dae0723784
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:118211922496033749a89c1e59fde8eb4a1dfc2142f153fa222d8aa6a1cb9831
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:53fe55b3181adbe0f45aa0c7a4195933ef29716b4dbd690cb363dcd94af291ed
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:a40a6a27968ba9750d739467f89e87c579c476b28c170dc22ab6e4a82e0e56ea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:2395313c62b414bed9b2a8e9bcbbbb40d1e9afd66ef2b1042a2a69c06ead4f57
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:d4925e5ae97fbc23da84955032ba052c23f1965838bd258710b72033b701011b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:397ceba532cf6a07d460a4c062f36436590509f70708310c1c11536112db0b6b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:ca027f7e522dc73ef75896027843f719ef1405c71d1b2b699255e7acab7a6490
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:c567f1e51a35d9bac445b9f8e3a8bba9903298f7b3e2ebd30bc78ac9f49ab157
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:8b89d9c5abd20f1b6ea0ec1e9fd748f892e6e2c347e9a9a5e1a7b7ecfb4aaf09
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:633d4a0f0ad5dea7f95662cc37217c16da68184e24cf6ea241f9c2ea1b7a0cd6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:c4f081c7f2401ab48e6aabe2bbd260804d0cf3a0c8b89777baabb4e1e2b6e66b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:9a70c96b02fb05f0fec8d980158306042b666adc54f62c9f37cca48a45421c81
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:f49658fc176b728155be78b1388345cea2fd17b947e4a08d92ceebbad9ba39ef