dhi.io/vault-k8s
1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.2-debian-dev, 1.6.2-debian13-dev, 1.6.2-dev
sha256:94675f39f3353ed29b123cc025198e1ed2a3e361fe1f5aeb47da5a432205563e
Manifest digest:sha256:f72a1d505229518acbf4db9f425e1d76d0669caea999aa7edfcbccb73a3b23cf
Size
48.51 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault-k8s:1.6-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault-k8s:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault-k8s@sha256:49617da71f89b63aa77646f3ffe9b7c472832acf78547906f29fbf623b8f8283 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault-k8s@sha256:b2152b025a722ce048068ef9341840cde744dcbd41e42a7e672d54132a059cc1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault-k8s@sha256:3ab0c7474dda3d2744fef060bffa785fbf2bbeb4a6f1202dc8910293a27174f5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault-k8s@sha256:48916a9a82d0dc94d69d4bd336a6b32709a2049e261aee2a9febad498ae60b2c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault-k8s@sha256:5e359294236bdf64c338a6c55d231f299feaff9ba18e1dd0bf772d0a01d9ef55 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault-k8s@sha256:02c1d084ae37c6a29785c400ed5c19f065278fe7ccfb5a0df9e376df71f6efd6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault-k8s@sha256:d0006c58ca748fed765052fd46e0b8450d68c67a23ff71bd3cabf237222e3a2a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault-k8s@sha256:471a8f22e3aaaa6d5253147e6b19612908dfd2b901975f79a94a9ee9635e60fe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault-k8s@sha256:cec91305fd4568ec4097f89715e9a50500f2199b723a693f9fcf4d644f621e0f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault-k8s@sha256:13963bc130f79d2535d26c60fe97a7242ead323a3688d6d079f11d8a4c3e1b8d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault-k8s@sha256:d25314b6ec19cc90c66a8be734a5107ed29338b8395a50780b36a8abfc335d99 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault-k8s@sha256:771dfdac4ba2052e77598149d998c4bc9c3c4ebd37d1ab6573f5e33a8f86ebff |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault-k8s@sha256:f76746752f25d0d2f7f7cae4daaa8f512f2b3375428692714d4049e67caf4572 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault-k8s@sha256:f6c36afc156a38ee11306054e0ee0c3bca4abe7bc02399284ba74f37a2710651 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault-k8s@sha256:bd12e04510cd403a9898dde729a0548fc079d273cc639a2475d33d4ce093fe92 |