Sign inSign up
CSI-Addons Sidecar

dhi.io/csi-addons-k8s-sidecar

csi-addons-k8s-sidecar 0.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.15-debian-dev, 0.15-debian13-dev, 0.15-dev, 0.15.0-debian-dev, 0.15.0-debian13-dev, 0.15.0-dev

Index digest:

sha256:55a54e9fbe311ba49d743ede3cd0d736faed5d1958a7c223f109d9de19ee4cf6

Manifest digest:

sha256:d99963975452ea26cfc35741e7deeeb4aa357b69af0ce9327fad8de46454eecc

Size

70.66 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-addons-k8s-sidecar:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-addons-k8s-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-addons-k8s-sidecar@sha256:793e09f98d382699776dd18a9ace38d76fe7029971287809487e7dbe071ffc25
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:e8f6f5b4a7274b9772227bc3a1211a17fe9d29cf4fb65e13b8b4630c7c45493c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:5cf37cbb85c9146c3a485246e951c4b78677a6faf8db042f0805cb9d4289cb5f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-addons-k8s-sidecar@sha256:a1e7a11c1801060c2b1dd1c075c4db83b809f00d544aa34657694a9a9c1b5484
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-addons-k8s-sidecar@sha256:6e5542234ff56f1a1a510f7a2d3fe2b3002b40546c46ed387899349c392feec9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:471df7b6f1850a5cae6ad0737a6cff35a130d24fe7d02a7a2e04165d725298be
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:ea90033a4d6c5e24bbbf5d47db1ed14df527817e66f990891b0b60dc751423d4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:4c07f123a167856cc4ade84cd9e987b2e9d03e8e6d6c40fc5a95c74236bbb051
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:bc872aa6235173d2ef2a77522d6997b999d50544d453f62ebf47218310509409
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:dcdedae982552b358cdfa14c9e876daa100641d280388f846faea683605ae87b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-addons-k8s-sidecar@sha256:fbac58f4265aefc564ebbd4dd5ecda06363d5c6975d7cadbe9248ceb1d53ee29
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-addons-k8s-sidecar@sha256:759553dcdc9dbeeae8191ad9dae415b11badf8b21f41fd8cbcbcfb23dc1b8dde
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-addons-k8s-sidecar@sha256:84d6b8da189cacb96bb8aa70fbf3bad71679fd6fdec623362e988c159aedc246
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-addons-k8s-sidecar@sha256:557fb23cc1da03f7f3af448b61077392adaffd134ce41a73651e6411deea6c15
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-addons-k8s-sidecar@sha256:cc96e04d4a69ab5689f1d35ed7291e14bb1da39081433e55b6fd5d29f96a0be4