Sign inSign up
Logstash

dhi.io/logstash

Logstash 8.19.x

CIS
linux/amd64
debian 13
Tags:

8, 8-debian, 8-debian13, 8.19, 8.19-debian, 8.19-debian13, 8.19.21, 8.19.21-debian, 8.19.21-debian13

Index digest:

sha256:8182d54c2e0ddc87cf6d1b7cd1c891d670fee6d755df02d3f56c72f456b913ca

Manifest digest:

sha256:70665285c095b017cc58e1a6c9304aeb4f6b68ea72d785b6a8efa13c7c2196ef

Size

412.33 MB

Last pushed

11 hours ago

Vulnerabilities

1
1
3
0
0

Support

Active until Jul 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/logstash:8

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/logstash:8 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/logstash@sha256:712d9c1dc7420f13a8c66250a9110f0bf50b9ff1a7d533c81aa371c12150aae8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/logstash@sha256:d7cce9922b4cc3782410db5a56e6f54985880fb8e78e6449856da99ef85b5e72
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/logstash@sha256:b232a76d0375e29676596bcf699c7b49d92093dfb105dc6e7c99fe1f2d4a0c7b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/logstash@sha256:2aa579c958c8a62c553886e1f213b24975bd1684fdc9ab1c54364b84832a8129
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/logstash@sha256:aae7976e6f7505f9a788091a19d17d555d380a7d7fd50f9584ecf96461ccf059
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/logstash@sha256:3c6e8cf674a9c07ae2d7836cbd589958de4c6d3e294f77ffdef7ee9708dec3c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/logstash@sha256:c54b38495ed0cfafb597922f26bc7e8030523982fe9dd4e48d07c2f49ea3ced4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/logstash@sha256:a61fe3518003490251843717fca92fe420650f9f2bbcd2a399e5420bf5129880
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/logstash@sha256:cd61abcfef6026ce8700888051e30e5ae0bcb9e8c4b9ae0f5ff8977744d56a05
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/logstash@sha256:f73a43d8ee5ca434a56645db190e207f1d913d9ca52e1fff0d3fb66a0ad98b37
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/logstash@sha256:5a0e58f611751ca929f987dc269b6055557bc2ad5696e341108b0b3e4a21c4d3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/logstash@sha256:f8c8967162f5988ed45d05f1000466d442bc3f9de87958978bac1577d780ad09
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/logstash@sha256:80c1f40fed59ddcc9e82fcca8d702193620190bea1cd4f2835cfb94394e13f7c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/logstash@sha256:31f3e9cc53e83a3bc21f9beb01e302548c6acac822a258c01b2a1ca3b1161998
SPDX SBOMhttps://spdx.dev/Documentdhi.io/logstash@sha256:4d174324e027550025ea0f15229910330df9531a1996c857f22e5766f0905605