Sign inSign up
k8ssandra-client

dhi.io/k8ssandra-client

k8ssandra-client 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.9-debian-dev, 0.9-debian13-dev, 0.9-dev, 0.9.1-debian-dev, 0.9.1-debian13-dev, 0.9.1-dev

Index digest:

sha256:3a4eb2f0c64d3b48749abb94f29bc44109b7a46e485028c16f742b842f3e75cc

Manifest digest:

sha256:623aa0e0f966fd1b193a0db275e27233b2c90ce5f77aa66e148b3a0a33812bf1

Size

123.02 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-client:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-client:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-client@sha256:e063b972c64c4a88e6ec4d92d43de52ede17d346784534e358e0c4d77034a29e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-client@sha256:f3cb9547ff7dee269de2d053e35869b4b69088b63891a228f07247b1d6060a16
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-client@sha256:f443007f41b2188ebfaee95c13fe5d5133bcbe5d3603827939cad5bdbcd520b3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-client@sha256:7a65ca6e9ca2592f38da07fb4d856920057ddbf9c438533447a4d9ce13c78c44
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-client@sha256:7a753d076954245d8dbca92c55b78afd88d9fc5b4fe3b14f5b92872850678651
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-client@sha256:0924439a4b954b5957d5f8c952c51d989b647c2ca0b68a8c3b5d096b2680635c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-client@sha256:dd37c1705940972100f9d392c8e2d2c97bb104f2b7549706f28e95c6bd24537a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-client@sha256:5e257ac8f6fec3a84c6a67c3b3e5522d0b6e56768557b0ac7a145009294b9081
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-client@sha256:e5841d327c1198e8ba382a29fd91469bb5efd8ce0fe5c6d20f106e2c5093d774
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-client@sha256:2d2a2267f09dd9b1d569ae49aa6a627f369270dfe8627738fe0c496390a8ad5c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-client@sha256:f2def67189dcdefc7cb3816980115a3666aaaf04a038f1926df8ac01f74f8e5c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-client@sha256:1d952955455aea13d174fdf3d296ab58191de2d592e6af0be8f3097d44d30a40
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-client@sha256:c39cf9e37c5bf89fc1dd7fcef407386090e3d37464b76e70ad97486d299efd8d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-client@sha256:1fda414c567fc7e2dfd9a1b41eeff5bb0f727a5b7634766c689b0c57768bbd2d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-client@sha256:8aa5e5a8e79c6ff47583e06ec322ce84eff67ebaa9f44ff83c0a02257108cb94