Sign inSign up
CSI Provisioner

dhi.io/csi-provisioner

csi-provisioner 6.3.x

CIS
linux/amd64
debian 13
Tags:

6, 6-debian, 6-debian13, 6.3, 6.3-debian, 6.3-debian13, 6.3.0, 6.3.0-debian, 6.3.0-debian13

Index digest:

sha256:d087467f7ea31aa181de767fbf7f4ac784df09fbb7c0feb7f89b559aee6a43e5

Manifest digest:

sha256:245fb22184dbbe0443eeed92b4bde5e410acb6f71cdfb4e81353463d8016e40e

Size

17.46 MB

Last pushed

2 days ago

Vulnerabilities

0
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-provisioner:6

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-provisioner:6 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-provisioner@sha256:7f5cce9e2a837c6e12ab16fe5befda967223641df4245ebd9bf47d7cc4dcac31
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-provisioner@sha256:a08db98a4a7ef116b1a934fdeefa0293fe95ae061cd8716d0660f54e612480cc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-provisioner@sha256:320a5756f9207e747983c5d9a44e0c76809231275701badeaaff9b9b829caa67
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-provisioner@sha256:6d41082307205fa0a5677195fe36df9300f0a3dfb6a2a7688213adc22e8f7b63
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-provisioner@sha256:97941386763eacb5f0c46b98bf913e29bbb711c01d6ccef347fe81af7470341c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-provisioner@sha256:4fed7a4d040b82ea1a3d4c1a3aab7abb85d946d848441c36ff7255c6b2b84899
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-provisioner@sha256:47386c7d696e2222999ca9eb115517c6fd340c8a162815a3db1bd2bb49e115ce
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-provisioner@sha256:786a1bc83dab3097beb56cd0a7ed56a3fb7d87966059a50a599c4b53a7f512a5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-provisioner@sha256:c17af0c03d178909ddc695d6dd196e89611662b7febc722b1c3834ede5c4768a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-provisioner@sha256:9ce7b4d07548eb0d5281586eecc2d530807ee05c6df231d31670b21960b0575c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-provisioner@sha256:42b289b3a7ee4fbb1c6fc9fe2727227888208a3a6acfd059155ab7362f1af16d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-provisioner@sha256:f19dc787e3def9205adb803e1af68d73d8b17666cb64db159a9e5fa45ae3e83e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-provisioner@sha256:56c07d30b336481cf57078f929f5443b5638178b38b7e9b59bc89a6d95ef4620
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-provisioner@sha256:ace91a2d8727841a73c091f87ec61e965c383a8e9176334ca389caf3a91a06c7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-provisioner@sha256:ec59f785023d8542a464cae75b69ffc2ac7a2a134be8c3ff0575b2ca81595a52