dhi.io/solr
10-debian-fips-dev, 10-debian13-fips-dev, 10-fips-dev, 10.0-debian-fips-dev, 10.0-debian13-fips-dev, 10.0-fips-dev, 10.0.0-debian-fips-dev, 10.0.0-debian13-fips-dev, 10.0.0-fips-dev
sha256:278c5c416a0abe144a8637fa72ee5b4deb9026a879056b8ac2a439820e2b26bc
Manifest digest:sha256:503012577c1f06460e4ed807208d823dc49e8aba0c0146c06938a110dc9cd606
Size
145.67 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/solr:10-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/solr:10-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/solr@sha256:aef4d918190a96b601f872ea8ac979287cb94664f4984bd5f78e5b48dd09651e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/solr@sha256:acc3b0ec563f215729e69e7135aff084f8ebbf66bd731310aff13cd08333b175 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/solr@sha256:beb77de6eb548e2e254de1ed80591fc7f462418ce32e67e631334e2a2f77bf30 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/solr@sha256:d5eaa5e6b486b1f3a9eb5b352a530e921c07bb32255c6a8d1fa1678276ead0ef |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/solr@sha256:dd5da9dedb6a3793c60d6bff33ba42e44c1d9f5852068f05937087a1cdf41f65 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/solr@sha256:2a708bb1a45f4b1f139e10f503bf95fdc4bb9c4a67184330638568c0d8648c85 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/solr@sha256:2895c39af092264a8f747ffe116512e985e6f8cfa55e80dbc5830c7d99d4f093 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/solr@sha256:c0160992b7a1ff55b878a080ced090805760a50a5da5fd85bbe8dbd54b61a6a8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/solr@sha256:d3045025d8d6c8e1f560c11b8b112607b84b9084badf1152282106af2ac92a76 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/solr@sha256:49a3e4e70480496b98eaa5dc23c3a6eefee5820cd208a5ca6204528e9694ed03 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/solr@sha256:10f9e8acc29134f8e6e40ff8a9c454dbfa86d88dcf6938b85a8e0e5f2ea2318b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/solr@sha256:2ea48d02bd530a362fbd96fcba5d6b9c0c54d46a0b9dd930ac7f2989772679cc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/solr@sha256:8a49e02da030c782ce781c0d67f9d18fb7d4688f894a8fcfdcf29b4ae934dc61 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/solr@sha256:31149a011426e575c5b2056f122b033520de7a3ec45cdb4af7cd64db128d7905 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/solr@sha256:70b68aad5547892ebd5a4c0a32cc6dc09640f070b40391b0364ae772ffa31173 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/solr@sha256:24a7bafc5e5646502003f34e7526a6d8c7d89bff5d9db680234d5817db428e01 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/solr@sha256:b6c86de544228af0751346a939d0db4c231746bff91edb78220e6141308d0ee4 |