Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

4.2-debian-dev, 4.2-debian13-dev, 4.2-dev, 4.2.1-debian-dev, 4.2.1-debian13-dev, 4.2.1-dev

Index digest:

sha256:6fcdf5a49bb8d525c9faded621a93c21b42ac9a92f35af81045bd15dd1707634

Manifest digest:

sha256:2bc1b7507a3e53687504275802cff5e05c28bf1c3082eceba9919719b32d8acb

Size

196.92 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4.2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4.2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:5cbb44da040c2e7bc34ed3206c86126cb622d967b12cc33a1a10c31b289313d5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:d5a34381bd4a6a5856e1003aaf18e9553e3b4e29de0a78b06f6fb69ff4467a40
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:077afb979217d7c25fedc9593ce7211c7c0a5f979e4ce53b7d8ee7047a6e1181
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:5b6cc06e1fcddd8fb30b1071bd188ba2fa1e12243d3d6b332cc9429d3e6d5f1f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:4104b9d84dda19f8c7043fb51cc319be4af4cdc3257026b3562d1bbab1505a0c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:b899e9bd3ca876da3c6252df8db93fa01d6e94c5a5ff70c42011f68e678102fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:a499cce27d65922ec15a77e3454e5ba61226a186edc25156b30d37b31c0258c0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:19e95b43fdceda77cd179d9f6e5bf0731793dcd12b6e6bd51ea0b1735b9dc9f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:17b10582c789f73919f18fa16a61a6cafdbca5c23d28809b991d0c0691fc339a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:ac6c2bd0c69e8a0de0ea944ab332dec5f0403c4ee6a16721dd3c44eaa20e690b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:6f93c3ae09ea323158c9f74d0fc1a7e779df24bab4f4ac0709fc2fc02ae088ea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:812b124559f83a193b20c1746cdfd9e57fbd9e97a8566c75b899b69e577350e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:038d83139a30e66cce93091e6276aca3c6dfdbc13a39510ceb19b6b1f1a10585
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:87beb028b75894d8a565a7596ee663eee2c86d2b33a871e6e1469bf2b5554b43
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:3ea6036395b69b6a66f1536c23ebf61af361106ba1d4f316f4f99bebcf9206cc