Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.0-debian-dev, 1.31.0-debian13-dev, 1.31.0-dev

Index digest:

sha256:4ad36a61c5d0ffae058b77111657c56d00963d83d71d56298520147fd55da6be

Manifest digest:

sha256:fec3e4f4f2ffe8ce2c09f3761b29e42990cc88f062c841c25062c5c964d5c80b

Size

49.67 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:407b873d6578e3bf1b92d951aafbbcd16e9eac209d9d0f9a4c92a76567be3fde
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:8e6f1128fcea08bc9edc083d5cbdd061ee55e6e226bb2dc8c63d5076d807941a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:72b9edca7f466569cbfd899b82ae0445b6f7d90a79fb370a0e17b8aee2a2f691
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:1da8826d6bbf6aa0220faa17a40f1d5a4acec5c5513706194dc24a4c2ca0e63a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:daa1ac6203d9dfa04dac5539be67c2a3f1425e65bb10e01f4ee67ad7b046eac9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:6c689d060b97db2116cf55cc86566ab77214c09e674e94ee85641be57d2dc425
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:76fa1279024faff7f20646cad7c7659f0850ea374abf5aa21e6f5c133cadca3b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:ce29f3c050fb20e5ff611f3c6eadcd3526d4487d6a29211cb33188be17f6ef8a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:b3613b360014a2915b37d67c6a5228762d9a4d571ddf63da7d89e4676ff79b04
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:303c5caa059f6a53f169f5aa4694cf641511431e6c18b6abcb2a5e8051ebe88f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:666988187f3fb75d2b724887b9c9bf8aa811a44fba581644cb5efd2112675f0e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:66ff5cacbf8570576f5d72f3ae87337b79e364a25a299a29de651e82210d0dfb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:a05e73b5fefb0012e6ef04539147c59a9ed36fc36795be4a811dd4fa45f2bf0c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:67b7b95b34b4521d7f908ae5b596de73f50c84cb699ef02a94d09100f02d1d95
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:ff64f2565a12f4a72253e8451b32ccbe2f5df54074d9110fe89a6d991dfcb398