Sign inSign up
CSI Provisioner

dhi.io/csi-provisioner

csi-provisioner 6.3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

6-debian-fips, 6-debian13-fips, 6-fips, 6.3-debian-fips, 6.3-debian13-fips, 6.3-fips, 6.3.0-debian-fips, 6.3.0-debian13-fips, 6.3.0-fips

Index digest:

sha256:0016e6c9eb230f840f2efff58a2e9ffda7b4d5d134afa055c138d91eee0c1c61

Manifest digest:

sha256:cbed80a954f47e52dbf9b9faeb09f18773999420c0516560bb1efa64e83fb34b

Size

25.65 MB

Last pushed

2 days ago

Vulnerabilities

0
3
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/csi-provisioner:6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/csi-provisioner:6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/csi-provisioner@sha256:8e012b9602af5a96d76f9b2089a5a33d39f074a6d568902ff906c599d92e0448
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/csi-provisioner@sha256:1e1e61af55bc796194663596b86b8c1ec4fae538272f685ad557f79dffe4c841
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/csi-provisioner@sha256:c6f00d19475c3e1ecfb5a4eadb715f8f5728341df06bddf97e481d5b64846403
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/csi-provisioner@sha256:78fa16ce473c70f0d9155393714b8d29898eb79356e45dcb72a5d9e36692d92e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/csi-provisioner@sha256:b091c507f124155dea5271244c767af7228de97a7da89fc8904b60f9d50e580c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/csi-provisioner@sha256:3d1f16e80af8829c87a71c67f94923c33ecaacf39f3efbae311be263225d7891
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/csi-provisioner@sha256:ee22b8e0f45f5e1f66f0919ebc6fd31dbb298135058e1a70a9cb7b3362418439
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/csi-provisioner@sha256:783dc462d36590b796f4464e6a8c6737cc52810ed7020b26911fec5bc466e2a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/csi-provisioner@sha256:e9c7b0aac05b303d3577df1cce7bb2200cacee119cb980da8d05df43d791edd7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/csi-provisioner@sha256:a364051bdb5234fe054744e1da6f1981c7557a9c086eb3cc3083e2d9091df9b9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/csi-provisioner@sha256:7b10d281b0db81da177ad5edaafeb714aa48058a6a5adaaa03bfe20d59b913bf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/csi-provisioner@sha256:d6f7266449f12dc3a9e04874881d991ef6dab28d8fa9c2b568aead4aaeac5d3d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/csi-provisioner@sha256:6cbb52bafed487a8da04bf7573c56754cd253edef2293606f7fe940ac020e810
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/csi-provisioner@sha256:b74c5c5c0c1f8d7a6bc6ccbb8a7b93c1e5d493e512992a7c515bee95d797c15f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/csi-provisioner@sha256:add54ef1362dcb711037ba37c2dcfe0fb612aed3b603d08b3127c4223e7c6e54
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/csi-provisioner@sha256:fe87f785fc7f137030137926ee4839d3aa476696d2af43822a6c538e58a4f0e7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/csi-provisioner@sha256:f19057fd092e037220897a4f56c21c8336a3a72b73744e14fc3b9df1b651b0bc