Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.3-debian-dev, 4.3-debian13-dev, 4.3-dev, 4.3.1-debian-dev, 4.3.1-debian13-dev, 4.3.1-dev

Index digest:

sha256:d0a2806f50b340d8ea72b2f5b6c3d6c355e7ee28d687c319a4b85a7bcc2127c8

Manifest digest:

sha256:f35316df0c628396c47e82d753b553eee3f49365b63433ea573dcb27059fab34

Size

191.78 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:f6f9af63f7ce8ec04058510e7585dcd6b6f4ba3961920b8aecd30ba8bc4a48fa
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:ff5fea2380d9513bae7024aa86975e5f63cc0358003c4c42905fc329ec94ec2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:c194046e9c21566cee0bdbd936e8dbbbddb709dfc3f644224406f026b1c9bb56
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:d3a00e217fccb296da5d8faa200425cc72f5eb631687bf6d0a33ee1d0fc55862
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:e25cc2ea74dc5ab1fae34d50a4363c4808709b75acd2bfa58d7c85052eeb8e94
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:10bdaf52c2a70beeedc1a770a683a87a525f7909eba3a6a0898eb57df3223e93
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:5535289b7ea6a07cf4eb5ada8d44c74d94004a1a20f386b2d68656c5324aad82
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:113b3ddc3a6e44d50d5cca49d1f74a073e80ba4e2a7d01876fdcffc4fc47dde0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:f771bb64d0f0f9fc00490d8e4d2d1cc77a8bb315aecbd580b9e992127a33855e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:4adce2129853c5c5cf8a977aa591c52012b5d90cd3dc355f057120f4aa1ba44c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:7fc3670235bd9e55b7d9fb657da2777e8746428f8bdb662d6bed90b3c12761f5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:8a35f2b2e1d7e36b3b0ced0afbd626a22d769cb226f98ace98fae64a81f5db72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:4ec04af726e475525db8eeafe28c3e4853a88cfe77925b2978b4cb5e2ec7718f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:e26cc73eeaa210d495c9d6b7979af11247e067b9ba3cc703ee56f754f09a268a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:259c6843cf05be0ce431b729c3fee2f27d8af1103606c3d58229159abc6c6a36