dhi.io/kafka
4, 4-debian, 4-debian13, 4.3, 4.3-debian, 4.3-debian13, 4.3.1, 4.3.1-debian, 4.3.1-debian13
sha256:56dc4a6a906bd87c6368b413c4ff7bd8332f0837633b88155c9143363d2fca42
Manifest digest:sha256:f77b2a97417980b75f7dd50a2d61c49ba5a9c3c6bd782f831ed984e62d03d675
Size
181.41 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kafka:42. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kafka:4 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kafka@sha256:30bab090f28bda27de61a7bcf880e3f516eb7c038ff0812813a96e662c9d3bcc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kafka@sha256:e154f9947515b3735ed5813eb82de2c0291d0c69ea6be5fe4b5bd5b480f84c89 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kafka@sha256:75a25d3fdc8fe3258a826d1696e62d9a5c21d50b7a68da3f3e63b3b0289be1a5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kafka@sha256:2a5a328f88b3b5c75667691bf463549d706d8f8d2fc0c707667c23997279d09c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kafka@sha256:34444fbb47439af2addec4085e5b456f988a61112891cc94d322b334ad767473 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kafka@sha256:e156f594da0d83c2ffa1ea48dcc0acb3363cc973fb617f90e4aba244cbad66f3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kafka@sha256:38ab5e12b2a2138350dd743e53b14faf7e1bb56a15f8a2aef8e51c7d768ac827 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kafka@sha256:a31ba67edbde743f690e40ec895681565f6ff58f9b86636899965d22b29c4a5b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kafka@sha256:bf95a548b12818a313d9f1283574869fd897054f52e32cee0621ed6c5c692c69 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kafka@sha256:88d66b1275a9255b2913f889781776a9b687ab58be41ae22f9a76911026f40f9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kafka@sha256:5badef5ea6aa73235fc336e39ed4ba239cd097b221f3d2541cdb094cb54b11c1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kafka@sha256:fd35e1a60283de0f59a3cc59d6377d2df5d2d211a751a8f18ad095df4e9bc5f1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kafka@sha256:291baa1aa0bd9f889cde44459ed85d608a061f1e3202b42ad089793c3e8c9163 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kafka@sha256:3e1a7bb41355335fd03bcdc259042ef0236db448aaaf7b66e294828878e310df |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kafka@sha256:13c284cae73dcc743662f8399d057392f847a7a2bef6c8098d5b452a0f83669e |