Sign inSign up
MinIO

dhi.io/minio

MinIO 0.20251015.172955

CIS
ELS
linux/amd64
alpine 3.24
Tags:

0-alpine, 0-alpine3.24, 0.20251015-alpine, 0.20251015-alpine3.24, 0.20251015.172955-alpine, 0.20251015.172955-alpine3.24

Index digest:

sha256:2fea30aadb94903dce9e5fbdde35732c9f9ac69793f850e0d17175b80650365f

Manifest digest:

sha256:6f0dd0c643b09aeb70c8c65bf5d380b80672049069997795381b46151ac58286

Size

34.04 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
0

Support

ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/minio:0-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/minio:0-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/minio@sha256:3429d3243d6a8ed493b669e08549d4bdb5200d34fb1caca26046a7f7f81e0d17
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/minio@sha256:150f3715bf4dadba6728d6b948854475a0720926373d2606ffa5d550fa59864a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/minio@sha256:4c1e4c153759288d896ba21781d5964cf17421896c081c0c482b16fc7b9a07dd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/minio@sha256:141213ffebb10937fa8bf87d3f4884da66705e8fe5de5b32a85877d4ceb5b92c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/minio@sha256:56a4af1c14c25a510abbfe1a575238cb6333dbe22ada3a83e42fa99ab0d46e02
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/minio@sha256:1360c0b3e9ca6a8217ff9fb56b70bcd68f22512652f1726d0a60916d60b786d8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/minio@sha256:e4ac7158558de84e99c697139b2e59abb9ff39f0319f8b512ffc5f912815912f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/minio@sha256:fb7ad90536ffe9501a2b0a6966faed8f6c2f9761defda9d8e7d59b24b41f1fd4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/minio@sha256:a54fcf6ab9eb9edaa742e5796ac9f731f6e5c0b5b1fbf209e53585fc6c882ab9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/minio@sha256:c91bf952a12276909f97f8c446754d6356a96b72a90d2680fe53d9b0bb5c76c6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/minio@sha256:893795ddeb3af1aeba46490ab9ef6a9961dec527526632df635eebeef5868d18
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/minio@sha256:37169cfc1c1da9616f9967de274406deaaeb83f59e9f7ac9b405ff4cc7892db0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/minio@sha256:145dac1a6150fb992465c398b83ef633a0cb7df5741c30344cf58d6cc67b1229
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/minio@sha256:139e5ecde7ed3f13ddbf8ab40a10e8400ff8222371bcd533ea113ffc816976f6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/minio@sha256:9225975bcb9e6d0ddb8ee141bb196bfbf6cb3412981274272cf1d8d35227a790