Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips

Index digest:

sha256:e61c1aed0f2f28d1f13b290134eb05a1682a171114b11592656f7f9c0d7b8860

Manifest digest:

sha256:e865e336eaabdeac8228a8ddf4790189a07770ef82a5d9f194917e863090aae7

Size

169.82 MB

Last pushed

11 hours ago

Vulnerabilities

1
7
7
15
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:a43b6519ec31a2e02d1d1c71602e22b1650cef31edea8f1166b8232b5beaae55
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:2c9f5daac857daba09fc24752c3bf5ae474e35ce8f1ea47fdc8f31e9b99266d3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:0ec731b4db7df391325a5b834f7c676ab4735705b9934a201457cb99d4024a01
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:796e6aab32f228db80bcd376dec261f2ae2625561a33e3d36a04b5e142b56ece
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:59c0ba55f0fc6150f2e1b6e2ae2ebc8519cff9a980631c43f87ec976ab553e1a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:7d8025707bac8919fb7743e6c8ba325570f419f5a5b79241d67d1eb8ccd0ede9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:fed44703f359028c5440ebf6b0a46e0872e52a6fa0c21b4ae35116c02efb8681
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:d84f74455ad8e901413fec137ed13426c8ddfaa9c467c9aed74aa391dd5b2838
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:7704ec1c549e0bf3e69ee7ffda1653a5b85dde186f0154a53de653efd90d61dc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:f30b97a88c0e1619f59d1315506071dfc34a02179627bf90aa51bdf5b542c109
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:8a65e9df98b9cd40025c31d64b10b5763c4cf9eee258f6cad624bfc4333e770b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:66b056655ba1090bcb134bb92e6d302c013f4948bfac025f2e815bc75aecdea7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:4e38d03cd46e49f160c5bde88fd0bd9047a30e678a7bafccf635f2151a6e4e22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:cd5e23dcf2d7498559a4c9561533e8feb4d414bea916930e47c0b1ddb9587cac
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:4692c26f4a5945d150e090f22e4d63816a406132a6edf02b293238fadea19a2c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:c01b7db9fe3d515bad736b65ce51cffa63d4e2bd9b510beaf4f4a848328cd682
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:e834b1424e52d4f08b35629d5d3e8f3694ec8d455606aaa308975a6eeb9aa0e0