Sign inSign up
CSI Provisioner

dhi.io/csi-provisioner

csi-provisioner 6.3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

6-debian-fips, 6-debian13-fips, 6-fips, 6.3-debian-fips, 6.3-debian13-fips, 6.3-fips, 6.3.0-debian-fips, 6.3.0-debian13-fips, 6.3.0-fips

Index digest:

sha256:6ed09e180fcb043f298b375bebbc5db7fe458dd5c0e9fe7101196d1203b062c4

Manifest digest:

sha256:288a2e46eadd7d0af4e78d538c7ba2f0a7c20b97d1d126b84804cfdb68382e56

Size

25.65 MB

Last pushed

11 hours ago

Vulnerabilities

0
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-provisioner:6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-provisioner:6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-provisioner@sha256:bf7644678f5765edef1e3f1107e745fde0a2f5f5ff79210312e41425fa3e4a8c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-provisioner@sha256:f9bd67b564f3183356c0ac020c4663e6fb019769f0f354c59299ea6c6c814ced
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/csi-provisioner@sha256:53781d2e4a1ed18812badf602f2574359cd4941adedd7c901eec90841e8acafd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-provisioner@sha256:6bde45b896bdc6c69701fb7586944856a5d4caa49371073ef8e170c8d568708c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/csi-provisioner@sha256:d755f7d71c472126b5f52d678a5757031869dee08f237c94bf23838312ec934e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-provisioner@sha256:b0b4f5a0b5272d579ff9258bceb8c61d7c0667f3b1ca7777905425dd180215b4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-provisioner@sha256:24745dddedad16322147b46291436bb1471873b4440366ad7fa4c6ba7a9aa5fe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-provisioner@sha256:6add444947a56c756b469e7e2ffe65677e4447233dbc3dc28c9e7ae36b9fb6b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-provisioner@sha256:f82bd18774ef00e3203d9249ee465dda8abdc7af120b293486da5e70a36483a1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-provisioner@sha256:d445ba24fd59f04474eb7c0eda2699a276c8a13f8d8dc4221ea9cfcea41bf0ae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-provisioner@sha256:dfba10097ed49e60f058b11719bef712bf26d16e6a5a1f3d59a1be2885043fa5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-provisioner@sha256:c28ca461d4488baf4fbad2f709e1c5b77a0adca3f23b90ee6b1e1f3635d9a9ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-provisioner@sha256:ef13474c4bdbdfe406f3e7f2700d7d7cc6f2a196a82560ae3d9dda8398bd3f6d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-provisioner@sha256:492e6ffee05fe62056cd918de8f7c9233204065d274b0b3191e8d7d59e3722ec
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-provisioner@sha256:a332f2502646c636f5da65de0a8a632dc93573226b6f563fbfc008062d8a9c1b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-provisioner@sha256:4eb6d45414b0d3a07468bdb049afdb4181fa15fda34c15881f5e1f7bf44fd3da
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-provisioner@sha256:0f6b5109e300e0db255469afd96017326eed0ed96ed5a53f36424a947c587edb