Sign inSign up
K8ssandra Operator

dhi.io/k8ssandra-operator

k8ssandra-operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.29-debian-dev, 1.29-debian13-dev, 1.29-dev, 1.29.1-debian-dev, 1.29.1-debian13-dev, 1.29.1-dev

Index digest:

sha256:2b59d79d1f4fd7e6bc91c417b195dc36cf497f50615e7559a1164c8eadc5bf99

Manifest digest:

sha256:0712124c9fd51b8c076910599efe745f522b71ae95606ee26c6cd3758433ed3d

Size

49.39 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k8ssandra-operator:1.29-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k8ssandra-operator:1.29-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k8ssandra-operator@sha256:f95b3d7edbff85c71e4a6e1854ee5e26f730907ac0d463f8b0569a06e2fccd84
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k8ssandra-operator@sha256:e595f67b626da3a1da88f551f2c38ee410f04b24056ff8a0164e9372b9c8b250
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k8ssandra-operator@sha256:fdd6c9024d621630ffe40c13a389dc8ebaba97ffebbad596bf4d505e8f2f328e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k8ssandra-operator@sha256:2667051a25eaa69100b3da5de81c99c9e5cb24edecd8cb67cde9a9d10120176e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k8ssandra-operator@sha256:32209caf4cc508e0f91d10f78ac1bdfded76c97c86a06f7918b3303f6179bf50
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k8ssandra-operator@sha256:2964b4e13191554dc7c55e6d29148fb10c7fe6674caa10c26a7d67dbc7284201
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k8ssandra-operator@sha256:4a6ca9261ded2267423db622f5acf271cf9af4b2600e8ac99cf346f48d844ccd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k8ssandra-operator@sha256:5808e8103a2ef9d07d9f68434ec7458a6448b3ac360ad51fbf8e480f70082e55
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k8ssandra-operator@sha256:0b8aba1907cea69bdc2ff7a7453717bdde4db6fb9022d92621e28bfa02aaa1bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k8ssandra-operator@sha256:20a03a36440893ea1e827e526ad96683112e82b8b4ae4a55abef7d70ee1656c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k8ssandra-operator@sha256:ad3116c2cde6eb2a09ea3eefc21701c3922fdad87a1a8061c67630e4bc3e4dd7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k8ssandra-operator@sha256:fa21e4481d9267b9803e6da017e33bc75cce580d3889612d9592b94b2880b547
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k8ssandra-operator@sha256:8f8d030058370c73951bc87b9437c916bc7398ecc40006ad844976dc988e9151
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k8ssandra-operator@sha256:a4e35766ed241acaacd638b07b29beb546f03985d581457a670d464e6933c19e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k8ssandra-operator@sha256:aa8ee39cb86d79fe185897f49e6879ce04dbd5f318edba2ceec8a101005599f3