dhi.io/csi-provisioner
6-debian-fips, 6-debian13-fips, 6-fips, 6.3-debian-fips, 6.3-debian13-fips, 6.3-fips, 6.3.0-debian-fips, 6.3.0-debian13-fips, 6.3.0-fips
sha256:0016e6c9eb230f840f2efff58a2e9ffda7b4d5d134afa055c138d91eee0c1c61
Manifest digest:sha256:cbed80a954f47e52dbf9b9faeb09f18773999420c0516560bb1efa64e83fb34b
Size
25.65 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/csi-provisioner:6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/csi-provisioner:6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/csi-provisioner@sha256:8e012b9602af5a96d76f9b2089a5a33d39f074a6d568902ff906c599d92e0448 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/csi-provisioner@sha256:1e1e61af55bc796194663596b86b8c1ec4fae538272f685ad557f79dffe4c841 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/csi-provisioner@sha256:c6f00d19475c3e1ecfb5a4eadb715f8f5728341df06bddf97e481d5b64846403 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/csi-provisioner@sha256:78fa16ce473c70f0d9155393714b8d29898eb79356e45dcb72a5d9e36692d92e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/csi-provisioner@sha256:b091c507f124155dea5271244c767af7228de97a7da89fc8904b60f9d50e580c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/csi-provisioner@sha256:3d1f16e80af8829c87a71c67f94923c33ecaacf39f3efbae311be263225d7891 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/csi-provisioner@sha256:ee22b8e0f45f5e1f66f0919ebc6fd31dbb298135058e1a70a9cb7b3362418439 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/csi-provisioner@sha256:783dc462d36590b796f4464e6a8c6737cc52810ed7020b26911fec5bc466e2a0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/csi-provisioner@sha256:e9c7b0aac05b303d3577df1cce7bb2200cacee119cb980da8d05df43d791edd7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/csi-provisioner@sha256:a364051bdb5234fe054744e1da6f1981c7557a9c086eb3cc3083e2d9091df9b9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/csi-provisioner@sha256:7b10d281b0db81da177ad5edaafeb714aa48058a6a5adaaa03bfe20d59b913bf |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/csi-provisioner@sha256:d6f7266449f12dc3a9e04874881d991ef6dab28d8fa9c2b568aead4aaeac5d3d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/csi-provisioner@sha256:6cbb52bafed487a8da04bf7573c56754cd253edef2293606f7fe940ac020e810 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/csi-provisioner@sha256:b74c5c5c0c1f8d7a6bc6ccbb8a7b93c1e5d493e512992a7c515bee95d797c15f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/csi-provisioner@sha256:add54ef1362dcb711037ba37c2dcfe0fb612aed3b603d08b3127c4223e7c6e54 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/csi-provisioner@sha256:fe87f785fc7f137030137926ee4839d3aa476696d2af43822a6c538e58a4f0e7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/csi-provisioner@sha256:f19057fd092e037220897a4f56c21c8336a3a72b73744e14fc3b9df1b651b0bc |