Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.32-debian-dev, 1.32-debian13-dev, 1.32-dev, 1.32.6-debian-dev, 1.32.6-debian13-dev, 1.32.6-dev

Index digest:

sha256:5953b05e3bfdce6c991f420b1a470175c0402b76d20d5f219b5db856a3bd8a78

Manifest digest:

sha256:41c0a2716ee7cb7cf4faf762e91b0a83cb496f807d9db18a93ef45dfc482d137

Size

49.68 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:e12e580d7b113d661bfb991b734ace78bc9aaa4f520c02de561bb63781234f71
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:20e27778a17610bcc8d156e24d461b89e17b48f60257e41c9495c147d23d8cf4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:3d5db28899fd4f0daf2c402c84e181b711455527d111ac65cb23405111a3fe4b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:849e738e780568181470b2ab11e518699046943fd8654dce474ee475844e97cb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:a5560a5d80db4b4f195c3a6dbe8a445254c764f55fe1d0142dd5b38ce3b79ab2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:2e53095ed48a2e98d0af2c2b3b0a033739e9c84d9ad4505e27dacdf8c7b75a14
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:ab3532890f7e42efc728f5ed4a2eb937daaa4c62bdde98bb5663072971db82a5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:26f799e598ffbf77f168bea8b185740f6cec14a4cfe162127ce59618e41bb211
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:ee6db94ece0c49756b583c6b58f472c8d72eb7ae7d4470f8a0b66b1554b40c38
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:94a459bce30301cacafc24942b0c90a22751284465391eaadd914fd8ff179b39
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:13355e03ef05ec000d4fe54eba10324577696a69d9f38a9d779842470b0924e9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:eff48707d07ef65b426adde18b75398e95a70f772a3fc4e90e93ae98a10cc523
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:beedbc66b3b2fd42aadfe70da50a636b016de87326546622a51f1670eec08c98
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:21fc3f95500505529c42e55faae3c47c13313b7e377e160df6ad9988b585d4e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:346eb266a824b2fc694dd2e001c9f8c44b4ff8af8437b44440e416be530ec135