Sign inSign up
LocalStack

dhi.io/localstack

LocalStack 4.14.x

CIS
linux/amd64
alpine 3.24
Tags:

4-alpine, 4-alpine3.24, 4-python3.13-alpine, 4-python3.13-alpine3.24, 4.14-alpine, 4.14-alpine3.24, 4.14-python3.13-alpine, 4.14-python3.13-alpine3.24, 4.14.0-alpine, 4.14.0-alpine3.24, 4.14.0-python3.13-alpine, 4.14.0-python3.13-alpine3.24

Index digest:

sha256:4e3e1ab6b8b32c4c39944cd3171e7e83151a3672e601521d305dd8610cc1bb06

Manifest digest:

sha256:904d9623100a818e2c2a22246f41b14f542ed8bd81bbccad4b6c66c29c872f69

Size

83.11 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/localstack:4-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/localstack:4-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/localstack@sha256:e92680e55a3db6f867e3b6216f5f6a374ba78924e34db194c513fb30f4cb1497
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/localstack@sha256:b7c3b2000568f9979508950a705341d04e75a2c5f18b6af3504620891f8b3119
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/localstack@sha256:83c9f9438fd517ae848ad18fe81f7d9633218725fcb3ee0205b7a7ff50963662
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/localstack@sha256:cde7680edbc7984497d11d78e51b070054534900a8e055b5d055ebf6f3ddaa0b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/localstack@sha256:4ba5a0ee20f05c51e9d041bfd9bad3e90c15bf738c97be8b119ac35b3a6c4f56
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/localstack@sha256:7dde1996ed42be16b4c69d5c132d239584e391fb1b1a31a70aae192da5cf83ec
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/localstack@sha256:c9c4c97571dbe066905bcf0265b01bd80dbd53d284544b801629c07fe6d61f23
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/localstack@sha256:037948923729c642791f6722b7703ee318330a6b851fe216a6f96bd431e70d49
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/localstack@sha256:ea08d9e8fcedbfed1e368c75a36d9c9e7ff336639287a9b8736f04c83acd680f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/localstack@sha256:504ca1c24f7ab6573fc512d7a5f8a4840fdf47efe2f126f457a7bcbad7a0e32a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/localstack@sha256:c1dc55013d22086b2a925f6bb26f8c58cab2b7eed4406fe24515ae952947d589
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/localstack@sha256:1917e16e9a668b6c5f6e9704b7ca03a03ff51675d1126554280e9ad0bb59f1ef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/localstack@sha256:c671c2bf21fe573b5e2bd9a7bb0762e1f62ab412c4f04f8888138ccc182e4707
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/localstack@sha256:f88b5bec83369648ac901ed75cb31a42ef857d3c2dda7cabbc85225530dab2c8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/localstack@sha256:8caaa2b22002a0899dab6b00cad47a642550f34b21bf0a2615badc602f5146f7