Sign inSign up
Kafka

dhi.io/kafka

Apache Kafka 4.3.x

CIS
linux/amd64
debian 13
Tags:

4, 4-debian, 4-debian13, 4.3, 4.3-debian, 4.3-debian13, 4.3.1, 4.3.1-debian, 4.3.1-debian13

Index digest:

sha256:56dc4a6a906bd87c6368b413c4ff7bd8332f0837633b88155c9143363d2fca42

Manifest digest:

sha256:f77b2a97417980b75f7dd50a2d61c49ba5a9c3c6bd782f831ed984e62d03d675

Size

181.41 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kafka:4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kafka:4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kafka@sha256:30bab090f28bda27de61a7bcf880e3f516eb7c038ff0812813a96e662c9d3bcc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kafka@sha256:e154f9947515b3735ed5813eb82de2c0291d0c69ea6be5fe4b5bd5b480f84c89
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kafka@sha256:75a25d3fdc8fe3258a826d1696e62d9a5c21d50b7a68da3f3e63b3b0289be1a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kafka@sha256:2a5a328f88b3b5c75667691bf463549d706d8f8d2fc0c707667c23997279d09c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kafka@sha256:34444fbb47439af2addec4085e5b456f988a61112891cc94d322b334ad767473
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kafka@sha256:e156f594da0d83c2ffa1ea48dcc0acb3363cc973fb617f90e4aba244cbad66f3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kafka@sha256:38ab5e12b2a2138350dd743e53b14faf7e1bb56a15f8a2aef8e51c7d768ac827
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kafka@sha256:a31ba67edbde743f690e40ec895681565f6ff58f9b86636899965d22b29c4a5b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kafka@sha256:bf95a548b12818a313d9f1283574869fd897054f52e32cee0621ed6c5c692c69
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kafka@sha256:88d66b1275a9255b2913f889781776a9b687ab58be41ae22f9a76911026f40f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kafka@sha256:5badef5ea6aa73235fc336e39ed4ba239cd097b221f3d2541cdb094cb54b11c1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kafka@sha256:fd35e1a60283de0f59a3cc59d6377d2df5d2d211a751a8f18ad095df4e9bc5f1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kafka@sha256:291baa1aa0bd9f889cde44459ed85d608a061f1e3202b42ad089793c3e8c9163
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kafka@sha256:3e1a7bb41355335fd03bcdc259042ef0236db448aaaf7b66e294828878e310df
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kafka@sha256:13c284cae73dcc743662f8399d057392f847a7a2bef6c8098d5b452a0f83669e