Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.3-debian-dev, 4.3-debian13-dev, 4.3-dev, 4.3.1-debian-dev, 4.3.1-debian13-dev, 4.3.1-dev

Index digest:

sha256:539e09c7f8fe9d9d27aae9873d0c10edb7714eaab70d8dd6e270aadd8441b5e5

Manifest digest:

sha256:3e6554a496bf5817284e0788a41df55fac2a6cb3bd1526b7a16fab630511fb60

Size

197.10 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:da3041d5ce2a34d79342dd905820110e102fe871619f4f41baf52f82cb74abee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:0a048b3f95f5cd1b70848da1442c50d964a14da1fb59623b9de8f664f4fafcaa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:178a14a8cbf3eaaeb7f13351f76a5a998962de8048f298c5d57018905b577efe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:22fa807d37c8a26d735ec2b254692a53831f6e7e68e5bb2206376067abcbe5ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:597849654aae44252f548a856ee4b1cd787ff66bcf42d3722fdde9991023e844
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:ce646a493d398a12b848a7869da96ab1fbc3e685028c2c1b6852ecbf59a14296
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:f379a623cf74545dd2676c3fb5a1728b962781ded82d62a97486ff8cfc08ea69
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:bc6bcab07618dea8a91fc008cac70b9cf3e41195a54d7a2903e52a036374d579
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:2f62011000e681e5608542bf12be4ea55a5c905f50ef1b5c3fba1d61c7f26386
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:3a3079c1476d0d0a93f3392efb01244a9ff2c145d1a22636522505e2a6ff2eb6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:c439e6e001837c43b51a34acfce915e0314c82f00d32c5aebf76fef244a1d81a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:b24ef58a8f5d9b4fed25a34734fbc804ae1c794bf215f42dbd83e19e2a5b7e0d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:889ea4407b81c6add651a52047a68a31d741766ee0bdbfe5a8a378cea55138ae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:a615edea6a223c39bafc983188149a54ead57de06d5d63cf9e1ac58146528c7f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:919a5ceebfc1f880ee658de4acf9bfb9a1482d20f35ddcea5d0aac029e3e820e