Sign inSign up
Logstash

dhi.io/logstash

Logstash 8.19.x

CIS
linux/amd64
debian 13
Tags:

8, 8-debian, 8-debian13, 8.19, 8.19-debian, 8.19-debian13, 8.19.21, 8.19.21-debian, 8.19.21-debian13

Index digest:

sha256:b1c395993980d16786f0a7b7a0202a8529916ba7c83cdee9fb636823899bec8b

Manifest digest:

sha256:423aeea9a191671daf0554d59658f57d0c67e9a7e51b309cde697217b5d838f3

Size

412.32 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
3
0
0

Support

Active until Jul 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/logstash:8

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/logstash:8 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/logstash@sha256:f6119b561f738ec3a23c7e2aa175bded6087c9a465045b3f045c6f9692bdf9fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/logstash@sha256:e9952a728e3ff9b7e9d436c6099de036f8c399eb516f1b8b476f6b327a226c45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/logstash@sha256:b898e782d2428b48013113383b6affa32b06fe03ccd97cf034e5a1e50ce2e72e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/logstash@sha256:52e58e7e22fd154b069c2058223c1d8b4b76fbcd1253a18dccc41d26a9cad004
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/logstash@sha256:42d2b3fbf2fcd05160bac160ba87511c388701b2f61aba064b674a17cc622f12
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/logstash@sha256:5b4444951eb9182cd709efcc64fe512ecc89c39dc3b6d24928b84c0cc359d0f7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/logstash@sha256:df5e005dc4faeb017aac766e6bc8157bec990980fab866598f69b14f6d6a4240
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/logstash@sha256:2be08efa1d0c767c58afbb35c0778508ae818137c9b754d7f5d324087e72c72f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/logstash@sha256:f736e4a152cd6630002fea77dd0264a14e1eed0e7214ae142a8771592e12095d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/logstash@sha256:8766cfd970256de6635c41962e1ef750537032547f8bdbb878a57b1e36c8f9cc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/logstash@sha256:b74164d317a83fcdabd56b7ff95ab1214b5d5b050a95d31ff6ff921582a0a639
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/logstash@sha256:ed5977882c3bcf8af5d550f6a528c9b77597391071fa4ebd45d556dd9d234741
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/logstash@sha256:22be974c09f6f23b06ef44c4321b7c3e1486aa370820988908e6e0ed11f93d4e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/logstash@sha256:db79c17b68fa4799e0f5f853abace0c8e093414b69dabe47417b47099aba889f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/logstash@sha256:237e115952c5622480adc04dd176e9825b9885a8d5086cda6886b1595075cf4a