Sign inSign up
Apache Spark

dhi.io/spark

Spark 4.0.x (Scala 2.13.x, Java 21.x) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4.0-debian-fips, 4.0-debian13-fips, 4.0-fips, 4.0.4-debian-fips, 4.0.4-debian13-fips, 4.0.4-fips

Index digest:

sha256:d9030b28d77f903f669676eeb491ffb67a5febbd66ed8ac48b3cb0aa8a72c496

Manifest digest:

sha256:514af07a8fef77b52bb9569dcda0df70e795fa959765afe7fa5266c4fcc8d3e1

Size

462.60 MB

Last pushed

2 days ago

Vulnerabilities

0
8
14
1
0

Support

Active until Nov 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark:4.0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark:4.0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark@sha256:1e44226394be9343c93e4ed64acdc1d4496f29bb7d135462fa7fe5d2be6aac51
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark@sha256:202f6f5a8c1cecd7c54685f9f5aea8698dfda743a3cb6f4563ab8962bec97af2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spark@sha256:6b8256835b3b9815aab09a2b10f95e15561983d8c76f19994fc4076a1f797685
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark@sha256:d5c1772488204ea6f3d3612e618c2826ba67575d4b3541bc7a1cd885b268335c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spark@sha256:bc4ee6826e25dd8445c451e73d86f4cd23e8d87b19159b6e3b0a752b7253855e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark@sha256:cf910e7c98b3695035d496275c35bbed86f664356e9cb8558aee5cd1bc7910ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark@sha256:8c2aafb82ae36ad7caa4cb6954d663111ac5bfd7d384d6735dd4e47df31990e1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark@sha256:8b33651efc508dc76d62523aba065a94619f42ff605ddb58bb0e234a46af16e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark@sha256:a8f8e095bd62722a7a0bda08bad9505479482dfd59b157b9c4ed1ce253f47990
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark@sha256:b64e69c5b9f61a18ac3962c75a4efc0b39f718a0b236980508cc41979714bac4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark@sha256:bc55a133874791ee5a52daffd5089a6694268094d0d895853cc014d73559eba7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark@sha256:79a017e127897f44912e0b96ad759e172104c3f729ff7edc88a9e60e276d8103
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark@sha256:bb21a4a149b920c11c3528fed1c5b2874afdd90a8eefdea9525fd33c7af42187
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark@sha256:e7338d9b7093be476818d3ddc1ec4932c606821fdb793975c14b621c2713de36
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark@sha256:4f10fad6ad6ea210b178cf9f13d616ab8b83a048b3415f339ab925d833ab2816
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark@sha256:460ebf37db98857d3d6484b76ad5651614721b04d40a78c5e92c39a7fd7c59b7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark@sha256:b3cb74f341364be5f20b8a24dd4b1a2aed45fe4ab6c85b7f333971dc672cadc7