dhi.io/solr
10-debian-fips, 10-debian13-fips, 10-fips, 10.0-debian-fips, 10.0-debian13-fips, 10.0-fips, 10.0.0-debian-fips, 10.0.0-debian13-fips, 10.0.0-fips
sha256:dd6b807cd199f9630188701701e1cc20d767100dd8f4cef4ffabbc668e550306
Manifest digest:sha256:07d1f8db7aa893fcdfc06da6a24e55ee34b63d386f253bc027c46cfbeccb34c8
Size
135.58 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/solr:10-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/solr:10-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/solr@sha256:c21ea1e5aa23d4c36b225c164c5ab64685d9aeee1d2e18c88c1a5c93fe43c6be |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/solr@sha256:0c26a391bb3164d7b09165de4c824c6674a2ccc3819a45374150922eeb332dd8 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/solr@sha256:616ac3572a4099993484550fbe8786818c68fd9978ba3c0de8cb30b654e6ac2f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/solr@sha256:ad882d7be68e73ca0c4fd0492117a2c4800250fab92f57828837bd3c5aa23548 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/solr@sha256:432325efa25e1452c290756386989bb0cddabe93966052f3276a092c48cd2eed |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/solr@sha256:59502ab8e1f234ab9bc8e3140f55edcd7741c8cfae2af4d27636bd020ff12a2b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/solr@sha256:7260471af8c3293fdd734d047ab3c87f6d79937b63cce04d51b75c294a38cd5e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/solr@sha256:f28ed5709f18b29f4ac9f49bb924d8d4fab251c5be6d97ff5dbbfb9606512e80 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/solr@sha256:45b4ff70ab63bf7bd84faeb7e078e24ee122a39bd0c6d5f9413f2af3962430b9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/solr@sha256:91413e052ee12cdee8bf64dd0c5317b3f138ab3c36d2a11037d07617072e42f0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/solr@sha256:0b803767f005d7b8af507c3104d3fd6960ef1671bea4e8ac94e81248ee68a8fd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/solr@sha256:a3960505f5ebf85320aa6333235b886159d9aac29d1d1cd9887c8a2ce890abc5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/solr@sha256:7cd469ab227e5bf956bf73df97001ae42819576228e7acadac5b86efb60a38f2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/solr@sha256:08a616e68dc9cbb927d34565a8dc7d2c2ff6d359c61b391c07ccb563d24eb89c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/solr@sha256:0eab51cabfa6abbb72b6779b6597dca5f8c9b3ec3e73dbde23846dc4e3abe7b3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/solr@sha256:abb3730a680f075aeced565f111907271479422816ef1f9f5cbf3e25f1988254 |