Sign inSign up
k6

dhi.io/k6

Grafana k6 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.2-debian-fips, 2.2-debian13-fips, 2.2-fips, 2.2.0-debian-fips, 2.2.0-debian13-fips, 2.2.0-fips

Index digest:

sha256:15ef53bfa77b247334fb6b6fa6d54c4dd535132a64b9b431ec3e156b7861824c

Manifest digest:

sha256:d415befa2f5f6ae21bc2d996ed4cb3daca024375b5cbf2ae53758955cd043765

Size

23.95 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:86eb89325ed47249329797a740138e0de8653902da7c530e9340e4e731dbcf93
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:798d4dd02a23b36cc7a3081184c6817c3b1150d5e2d349e02bc89af47fa2ba91
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/k6@sha256:ba1f66ac0fa8dfa1c7f988792b8e3e29ae6fcd9dbcf3898bdf95b15aa0169417
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:74afd3e55238e0181c8a973164612260c80781b7fd2701369f5dc417ef119ab7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/k6@sha256:68d56d45e91c4517bfee2cf4ed4bb28c4f93c7575a1f9bf7f7364686bb9ca7be
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:c2216b8120880825d4688dfe022a8138f5643781446ad8dfa2f9776ce17d0983
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:81365484bd2860f067eb275094daf616fa8ecae74da16e58ba45af4b013b20a8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:3c8c1dbe823b5ab09ca0f411036ad53e76ba2f9d39ab0c0bab32aa92de3374c2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:9c3b7043708f54c6598f671a4001ca1118c6eb46852814e0544b33329e92f55c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:595c83b780545857fcde69b9e29d82944eeb3a2949cd57e11c32ea421a1c4740
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:e1acc3a8d8af8fd22ec4aea0da99a7551bcce6eab2f89dd6cdb07e2c2ae0f4ad
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:05e3a1acf7db01d61b7917156f23ba65780812c2d37227bf4b3b33750d695da1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:267cf726d6e851a392dd47b542aace657779777ff5da1f9913c841d5ec7d873d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:dbf0ff114ae1873cb84c17e8187651ab0db8bd9ab0f4b9d9d2af61b87227bd00
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:380c98f772c6bd40e699b48c448f79d869dc412476490dfe1cba17bbdb2fbaa6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:521239de3202098ece22bfb0ba6f6bc405500a16ec62ee9d30d7d66b36df057a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:a01b38c9577c9a70fb974814217d2aeccb2ea4bdfa5166b5f95b903a98e7dc4c