dhi.io/csi-snapshotter
8-debian-fips, 8-debian13-fips, 8-fips, 8.6-debian-fips, 8.6-debian13-fips, 8.6-fips, 8.6.0-debian-fips, 8.6.0-debian13-fips, 8.6.0-fips
sha256:ed8976d26db11532114409201ee85a4733bde17b2152bc5ebc6ebb5e2296a2d2
Manifest digest:sha256:6aa0ed61ebf69b65ee92d8a18f50da7585e8b6213e3fe8ee112d98862bf2f855
Size
24.82 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/csi-snapshotter:8-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/csi-snapshotter:8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/csi-snapshotter@sha256:30d2efbcd1ff30f6f8ae638e6a60ea14a76fdfe4c2d059901983197508b80e09 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/csi-snapshotter@sha256:93ed0614a5ff8e2969a4a3fa27841f480d44146eaab585dcee83763e2e7ad910 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/csi-snapshotter@sha256:daedf86388911ada5f51385268a8018b58d6a2f479c0a7e90a622f08e8c303b2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/csi-snapshotter@sha256:38931d888879e8f5c2fb01e10cb11a40736a3b5b06ae9764fdee7fdce029e626 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/csi-snapshotter@sha256:1abf38ed6f27f07d0601cc3557f32ad76b336cb14d2a5d498ed6eb90c93ffd98 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/csi-snapshotter@sha256:9b919891fe247df4f2f6121256e56f3b8e29c0cca2eb5d6317f3c8aba77d0f1d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/csi-snapshotter@sha256:74f95f30cca951117930324a6ea7ee684e90c8269ab43f0b5abf1ce7aa8e1a80 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/csi-snapshotter@sha256:93c5a89b527aacb7d82d7955e5befa4e446b4d0fa664d835b3df3daff3a062a7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/csi-snapshotter@sha256:01cf71a856816b7528dee19e2288a6d96c6b930fd7523c343f23574f442eed92 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/csi-snapshotter@sha256:d903c780bb9ad494adea485887e2e634c360d767cd086e07c8be6cc47309de32 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/csi-snapshotter@sha256:c234213ee2bb86460e08c01a17fa8ebcfafc998cbb29c5ca4d7f64fb9a1b5b3b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/csi-snapshotter@sha256:c006d4285c9b4c6237a8976e7ec3db4cc531d17e5057567400dcd8543dba0c2b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/csi-snapshotter@sha256:bcacf70212c6f9299f8ec2a9d21478cdfd2f8a86cea75b6192c5025ddf5eec46 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/csi-snapshotter@sha256:86b592c08847f88652fcd62e4bb188faa24e0df42205e41a7a6f4f25862568a5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/csi-snapshotter@sha256:ca4004c7f5bbb047878298f5ec436d6a3c122655fed97b34e43f51386ea0330f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/csi-snapshotter@sha256:28f9e7c4b8c34be28e945b23904b40a11c97b134ce317265169913bd5c21ff59 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/csi-snapshotter@sha256:c2a67fd80a635adcdc367812705fa04c86486befd8720699bd916e8501f46069 |