dhi.io/kiali
2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.32-alpine-fips-dev, 2.32-alpine3.24-fips-dev, 2.32.0-alpine-fips-dev, 2.32.0-alpine3.24-fips-dev
sha256:8da86ad69dbae543677da539fa8827f2d4a186d5f0c5270cb9761359997c16ff
Manifest digest:sha256:7587a05996a0037703ad1c5c3c6c9f406f9735963273f6b177ed85a5ea62551b
Size
59.05 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kiali:2-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kiali:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kiali@sha256:5399e9f44510c9880ddac78824319f876510b30ebcf95ff0a975e3672d1fccf2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kiali@sha256:59d02da056c97ab3d3866027fef5d84f32270a5369401cf66af118d2f38ac783 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kiali@sha256:a5412780b341d1f3daa739a0b43403f5abb90951faedccdffc90bdbb0523ca9a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kiali@sha256:c63b34cb7548c11268c0320f9db4c913ce15116a26c7ba13f22b662c975e4656 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kiali@sha256:bacf2ad99f481808b6f5082e997f2f32174ed6b1d789e36fa3c7e2b719501319 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kiali@sha256:ba5e966cfec1d8305d70c454951a5b4657aee04ce9d89cc70158743053956544 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kiali@sha256:fccb7efcc27b957cb33eba3182d453373d39aa274349ba6ed85a72ea7aa55a5e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kiali@sha256:9c79909907e281cb8b2a1e2f3cfc3deb64173150dfd3589e96ed04c7f59cced2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kiali@sha256:7f7879673e35a341ef9421162f8ce62aef20aa8aea16e30612a4c0dedabfdeb8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kiali@sha256:42b412b8da345f5fb586d558ff3956f85d356b2d891c4c6d68e8cf42362896ae |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kiali@sha256:29b78c8e42ad0a0da837f6755cd1b3289295683b8b3199ece630e4009b05383f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kiali@sha256:fb7b016feb84758edc10b0e55ed6020fcf92baee3b1e75e5d1e2fbd2276c0dda |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kiali@sha256:7e9c228973106be2b84aa2f3413a61956e17fb8a07cb1a99f00ebaab5db4571a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kiali@sha256:7c22354de79e7766fc83245fa9d45da95d4f4ef8c33e5b937d2a437b9e2a4e9e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kiali@sha256:137a4e68adb6a6b1a1caf0ff3b168e113a00ac5f3bb60ca9dbe9ff85f47bf28c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kiali@sha256:13961a3bca9dd68489bb640d53d490266890ac9a78559aa47ef9d58946caebd2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kiali@sha256:11aaac6019e1fdb18ea87bccb5efadaab43258084286cf5be59bc2baf468bf8d |