dhi.io/csi-provisioner
6-debian-fips, 6-debian13-fips, 6-fips, 6.3-debian-fips, 6.3-debian13-fips, 6.3-fips, 6.3.0-debian-fips, 6.3.0-debian13-fips, 6.3.0-fips
sha256:6ed09e180fcb043f298b375bebbc5db7fe458dd5c0e9fe7101196d1203b062c4
Manifest digest:sha256:288a2e46eadd7d0af4e78d538c7ba2f0a7c20b97d1d126b84804cfdb68382e56
Size
25.65 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/csi-provisioner:6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/csi-provisioner:6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/csi-provisioner@sha256:bf7644678f5765edef1e3f1107e745fde0a2f5f5ff79210312e41425fa3e4a8c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/csi-provisioner@sha256:0c33e6e0170fa8c628f92a75a98dd50b5e1c6bf0a2139868c65e15843bb45642 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/csi-provisioner@sha256:53781d2e4a1ed18812badf602f2574359cd4941adedd7c901eec90841e8acafd |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/csi-provisioner@sha256:da9fa9ce0424e51f7dacbf45fc4bfc3ff11be941660a429828113f63948007d3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/csi-provisioner@sha256:4bdf8a89a0d2c32b6e1429af3d25a5973ab60c2509e14ee663dd02dad48e0b5e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/csi-provisioner@sha256:97a4341597cf0ade5d5d0466d25428818ab44f408bdec1c643dfd832d0bedc8c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/csi-provisioner@sha256:8a8811c853cbc25c1c9d88ae16afdd68d4cb3046600e7e8dffc918c0101002fe |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/csi-provisioner@sha256:6add444947a56c756b469e7e2ffe65677e4447233dbc3dc28c9e7ae36b9fb6b9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/csi-provisioner@sha256:f82bd18774ef00e3203d9249ee465dda8abdc7af120b293486da5e70a36483a1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/csi-provisioner@sha256:d445ba24fd59f04474eb7c0eda2699a276c8a13f8d8dc4221ea9cfcea41bf0ae |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/csi-provisioner@sha256:7ef3d36cfb20763a321a087495d8db1b5b5c3609dc8be757221d8faf2b99095e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/csi-provisioner@sha256:d498f0f790bd815bcea9acf0cf7959b15eb2123709d978732aeb44e02e3bf347 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/csi-provisioner@sha256:013aa68de066c32b83ab8e591a3b807f4244d2dc7f9c6c5433683a51adc84056 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/csi-provisioner@sha256:492e6ffee05fe62056cd918de8f7c9233204065d274b0b3191e8d7d59e3722ec |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/csi-provisioner@sha256:a332f2502646c636f5da65de0a8a632dc93573226b6f563fbfc008062d8a9c1b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/csi-provisioner@sha256:4eb6d45414b0d3a07468bdb049afdb4181fa15fda34c15881f5e1f7bf44fd3da |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/csi-provisioner@sha256:0f6b5109e300e0db255469afd96017326eed0ed96ed5a53f36424a947c587edb |