Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.1-debian-dev, 4.1-debian13-dev, 4.1-dev, 4.1.2-debian-dev, 4.1.2-debian13-dev, 4.1.2-dev

Index digest:

sha256:bd51d6d3952a44daf6a0ae8233f17d07af7de899d816d53418108804de439e93

Manifest digest:

sha256:38cb4c0bd92486011b7c5d814faa530e8105a2c04fda9c93eb5d1e35108e686d

Size

195.09 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:03974f9851f8aad75a5ece16d81029678282c7e5d64161bda5db226a7ea4c970
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:4302dcca3f67dc6bd719175a28af9b4853873b6e03dfc1e8722c91432dce12c5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:111a7147300e1f3946938aeea73a37a56175e68b212598b45a452784923c171e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:0475de87949793a1098ef18580134785282b51c4f6425e6b4ca73f5dd1ab906d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:9b4dcf2c28c001eca158b58257db603e51a9947193e8f3d9339b0b497cce752b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:7bea9e32b970c6d65d99406b6deaa089cdda3028863bd47dbf990856a45cf003
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:fa177dd598a54f7d38baed7268fbbbf044739e4b94be24db5ead38eac1f5bcca
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:f41c6783a94760e135a935904077513ced59e44f16d1f7b45fc804fb53d75183
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:1430aef80166227251f8a9ca2d9dbdc9bd2df5eb7989d86535095d81d439a215
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:fbb1bf126cade39a0bbab1442d2cb520126193b52122f10830054da8140c4c64
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:4dee65a378da09d1f8a8bab9564d7ab453185ebdf8fda9593f096bdb2fb44d03
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:e040f5e0661ed975f55e730174b7a0614fa5d54fe2da11be747b2c15ece7effe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:f19f5f24bde5a605847c63d96865379a8dcbd421f701f4b6e84753d745a47910
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:17d2dc4da6aa39b53fc6600399239479f78871988123982d0a73b3ef587dd2a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:a47ebe8af9e3acb33f460a58421d6012bba03e54d7d53e42c0f11fc0988af1e1