dhi.io/mysql
9-debian-fips-dev, 9-debian13-fips-dev, 9-fips-dev, 9.7-debian-fips-dev, 9.7-debian13-fips-dev, 9.7-fips-dev, 9.7.2-debian-fips-dev, 9.7.2-debian13-fips-dev, 9.7.2-fips-dev, lts-debian-fips-dev, lts-debian13-fips-dev, lts-fips-dev
sha256:69284fe2bbad6e06bb6e3e5940a7e684fc97c655f51b43aaa44d9cb419ee25bf
Manifest digest:sha256:791bb44142225a94c2fe2376e59cfaf7945613b16dfc7f830e5d6c3e5694c7d2
Size
98.64 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/mysql:9-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/mysql:9-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/mysql@sha256:bf4aea3020235bb33a160096d7f0584af2ef00f9d52cc5f98e6b3da8202b64c5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/mysql@sha256:97188048f6e8b29f7f83889efaaa82b4f27a519eb0e06c264a5759d6899da69a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/mysql@sha256:4803a98fe6ab7605c93bfcf62bf1e0972959cf3de71aa1ad0729fe811d557009 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/mysql@sha256:667a1a57045087ba48f5877687e6a16139e3ee536869231c3f71e155c2ec7a5c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/mysql@sha256:a8c39b46eb29d2823fc7a68bb68c77b6eede154706ad7a205a9a18a3a3f328bb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/mysql@sha256:ab28a31d563b8535df755b300f2d3d710b26b0dec0a544c900772552422c6457 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/mysql@sha256:f046d97e8a67e2e6992455c8a1fbb25d4f5b7aac95eeeb121796a4b92d090162 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/mysql@sha256:1a61a66a72d01e3919b5d4533cee31b493a4ad4799efc8ca64476149b4000b6a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/mysql@sha256:b9d8da147001fd9d9e57c6a1939875cfae69c2552c1570e2eeb0dd7821c0df2f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/mysql@sha256:51855c29981d89d9bc8385a1034ebb5dbb4456aa4b948c039e38163b6578f325 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/mysql@sha256:67e5e4ed0b62db3cfc6225beee7bdb8fc55895db1fece3fb735094614dc90025 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/mysql@sha256:344fc066e2ca4f2239f595993814fe4ee0b1ee6f0e76c540a1e7626f3b5c36b9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/mysql@sha256:1f40c5c6ab456c77af59142892e27ff1f8cfc4c996e77464997c07d9b011ae45 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/mysql@sha256:ae918c17be47e0b85d7f8a7823c30a640f80f7dba0c100fa3274245c3d994391 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/mysql@sha256:3857f3f2151f02a265f4a1307a70381b882b67c76596e9d357bbe75b343f26a8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/mysql@sha256:86185556250293feb03ac064902062e9026b11f81ec0c4c4e17caab08640da4e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/mysql@sha256:ea92c0a0b18a01e5cbabc934fb08e7eeabb4a553ec84ce4e4362df621f769709 |