Sign inSign up
MinIO

dhi.io/minio

MinIO 0.20251015.172955 (dev)

CIS
ELS
linux/amd64
alpine 3.23
Tags:

0-alpine3.23-dev, 0.20251015-alpine3.23-dev, 0.20251015.172955-alpine3.23-dev

Index digest:

sha256:a181a9d058f85ce4b2b5a0696eaf9ef123c59898912f47668e0c6a6ffd630e09

Manifest digest:

sha256:79319f865969ec51fe0430337700e7f40cf67c99028b840aae2b60c80d9e8c83

Size

38.85 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
0

Support

ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/minio:0-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/minio:0-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/minio@sha256:36806ef477c43a0f39c368a99cf44c1aa4371b60e01d58afb805413bbf6e9a97
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/minio@sha256:799ee37601eaecac755e36e602d35c920ebfcd67b78f8832e95200406302cddb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/minio@sha256:2c36495544dab99fb7a32a530bbce1e3a30ab3c43fdba50f214be72f259c50ea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/minio@sha256:4cf61853fab5d55cbe6a0911538908f8a7adb8aa27877a2a1e197f7fefc4ef69
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/minio@sha256:df41e055486c69e32b2768ea0b1644fb244b8d1ae06183581f761d52fdfbb22f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/minio@sha256:a2b29a3e2732a6690cece6a4acdfd0c9a8d7c1a42c863616132c60afb08f4096
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/minio@sha256:d9a6fc7a98c597e79c228538a3b6f42e1bf2314fbc58ed83a1a851cc5a851801
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/minio@sha256:966accbc2f7518b84290a23acce17055d733cc2fff87f997e73464c290719174
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/minio@sha256:c4225cd5c1e4e4526084d6cddc48ac54fac5d72a3875cce51032286d07d1ad15
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/minio@sha256:702e144abb4ad33f2d0e4914e2649a271fb30c8c373c46e4d01e64a8e9b6acee
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/minio@sha256:3501f791687ba41ae3a7a544d7630eaf27efe14e78202dcab905b69353cf2445
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/minio@sha256:49ffd703aecf3259019654fac9e303436204d943f3968ef133ddf2f96f34ef2c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/minio@sha256:4101e211189c88b41400145cd9831c60bce2ffdf2be14056222daeaad4dd1423
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/minio@sha256:ac71f391acec72b35980ef99b54ba0ffd4368f50d0a7b1ff2dac7f47c7bbfc9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/minio@sha256:cadce9a30486e997e7868c01fb30958771154d34ef05ac8621bac70ef4ded11f