dhi.io/k8ssandra-operator
1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.0-debian-dev, 1.31.0-debian13-dev, 1.31.0-dev
sha256:4ad36a61c5d0ffae058b77111657c56d00963d83d71d56298520147fd55da6be
Manifest digest:sha256:fec3e4f4f2ffe8ce2c09f3761b29e42990cc88f062c841c25062c5c964d5c80b
Size
49.67 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8ssandra-operator:1.31-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8ssandra-operator:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8ssandra-operator@sha256:407b873d6578e3bf1b92d951aafbbcd16e9eac209d9d0f9a4c92a76567be3fde |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8ssandra-operator@sha256:8e6f1128fcea08bc9edc083d5cbdd061ee55e6e226bb2dc8c63d5076d807941a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8ssandra-operator@sha256:72b9edca7f466569cbfd899b82ae0445b6f7d90a79fb370a0e17b8aee2a2f691 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8ssandra-operator@sha256:1da8826d6bbf6aa0220faa17a40f1d5a4acec5c5513706194dc24a4c2ca0e63a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8ssandra-operator@sha256:daa1ac6203d9dfa04dac5539be67c2a3f1425e65bb10e01f4ee67ad7b046eac9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8ssandra-operator@sha256:6c689d060b97db2116cf55cc86566ab77214c09e674e94ee85641be57d2dc425 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8ssandra-operator@sha256:76fa1279024faff7f20646cad7c7659f0850ea374abf5aa21e6f5c133cadca3b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8ssandra-operator@sha256:ce29f3c050fb20e5ff611f3c6eadcd3526d4487d6a29211cb33188be17f6ef8a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8ssandra-operator@sha256:b3613b360014a2915b37d67c6a5228762d9a4d571ddf63da7d89e4676ff79b04 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8ssandra-operator@sha256:303c5caa059f6a53f169f5aa4694cf641511431e6c18b6abcb2a5e8051ebe88f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8ssandra-operator@sha256:666988187f3fb75d2b724887b9c9bf8aa811a44fba581644cb5efd2112675f0e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8ssandra-operator@sha256:66ff5cacbf8570576f5d72f3ae87337b79e364a25a299a29de651e82210d0dfb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8ssandra-operator@sha256:a05e73b5fefb0012e6ef04539147c59a9ed36fc36795be4a811dd4fa45f2bf0c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8ssandra-operator@sha256:67b7b95b34b4521d7f908ae5b596de73f50c84cb699ef02a94d09100f02d1d95 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8ssandra-operator@sha256:ff64f2565a12f4a72253e8451b32ccbe2f5df54074d9110fe89a6d991dfcb398 |