Sign inSign up
CSI Provisioner

dhi.io/csi-provisioner

csi-provisioner 6.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

6-debian-dev, 6-debian13-dev, 6-dev, 6.3-debian-dev, 6.3-debian13-dev, 6.3-dev, 6.3.0-debian-dev, 6.3.0-debian13-dev, 6.3.0-dev

Index digest:

sha256:8c9bb64599b8db0734828fbe85d4a4d6143281a749e27a586e125ee5ed921db7

Manifest digest:

sha256:91b9e86c7a1541ebb47cbf13eb19ab2276256fe9bf08db448dbb9bcd54c693a1

Size

57.89 MB

Last pushed

10 hours ago

Vulnerabilities

0
3
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-provisioner:6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-provisioner:6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-provisioner@sha256:24b254f085328cc492a817d2b4388e80cc3aaaa13188d45c57ef130d6777d58b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-provisioner@sha256:cb9cc96472e0a5b2257beb84580ac9706be437fb4694f88bce5d70a7ffb697c3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-provisioner@sha256:eadba6e90e5860f423a3d5a84fe025da9686be1ffeedb1b381b859af97166cf5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-provisioner@sha256:c1b0a6a0c76842d68c78fe7e3de4b58950202a008acd38bdbf2d2b79d2f8d75b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-provisioner@sha256:2e6f4b322bb71e8f37f4a1f9d9d2d6b3f38ff4682145011734f8e47fb26af221
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-provisioner@sha256:88e6eff77ec7aa384526064bb95b6fa45586764cc8714ae55681b071b0788532
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-provisioner@sha256:fc7de15d975452efbaad7ca5fcf78a86f83672b4e3a33df13149082077241d0c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-provisioner@sha256:1a84301b4155a59142f4575300768fc9fc48a47fa4d7d3545b071173515bf25b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-provisioner@sha256:a4d9a974ce4025bbbb7da33c21b476d9e36e53c1d2ce3b0ee0dc0e599d2ca9d8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-provisioner@sha256:9bb3e316991b0debf675581567d1dd9335467a994d1e80983135ecb7ba242ff0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-provisioner@sha256:4fb505fb370d7193f647c4bd1f5f4e8830929ddf1de78863adfbeb8dbb02077c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-provisioner@sha256:956b42db4aa0bb95bbedd76180ec3974e61df0c73f89bfc67a326776a850f815
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-provisioner@sha256:dff6f710598089bf39513f9740214486fb12866edb37e88b5ba0c4814bd5421b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-provisioner@sha256:d005a7c5eb43443b13dd6103802419347f53bc80c4150575a295016ceda27ced
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-provisioner@sha256:f83e993c8a55d736f970534c471f737a8ddba9eaf25bd8c1da25d9dd3e21c5f9