Sign inSign up
Patroni

dhi.io/patroni

Patroni 4.x (pg18, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-pg18-fips, 4-debian13-pg18-fips, 4-pg18-fips, 4.1-debian-pg18-fips, 4.1-debian13-pg18-fips, 4.1-pg18-fips, 4.1.5-debian-pg18-fips, 4.1.5-debian13-pg18-fips, 4.1.5-pg18-fips

Index digest:

sha256:bbacae1bb32eeb1580a8ff6472377b0ee88baf4332239b15f2524a7d65664f28

Manifest digest:

sha256:471981c10b80b29ac0736bfe43f22d612bb4f6553ad6d114f5c2161287be68f1

Size

169.84 MB

Last pushed

18 hours ago

Vulnerabilities

1
7
8
14
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/patroni:4-debian-pg18-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/patroni:4-debian-pg18-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/patroni@sha256:b829ed16784d07ccea54a355bc368c82a626b7f7c85fa28ff98ede0bf07b36fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/patroni@sha256:ef64b9f45894860eab25a8548f51ee3a6cce15aa6060107e7587f1ac73c19bb9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/patroni@sha256:4c7e96c20f4ad3a96c1c3c8bf95044b7a60cd8272c4578793873bee9cdb3defe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/patroni@sha256:7c05c8dc5a5928d6b3423442dbe5db894b71da83d5148ff61579797d32fb522f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/patroni@sha256:089af284f4dda1a221f13bb205fa0bbbfa79de792754eb2c9ca34204f2611367
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/patroni@sha256:3443b750aa83c75b2b1289799f627c01c5dbd8a794118df36948818e9be3cbcd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/patroni@sha256:5806d3f1f919c2b677d6b94fdea4ca65f5ac96fd823c862d58c0d873de5136b8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/patroni@sha256:c60e65692a02c2dcfb62444e40ad0f39e0fb68cc63ec9e4f8aa5c5ad3b10a86a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/patroni@sha256:3a79f033c50090e25e975248cf5a0926d5dbed07fcabb1f12b96426552587afa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/patroni@sha256:ce81349d4dc6038e5bc63bdb86a7fdda3edc5755fe678f5b21eb0fea817d5c81
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/patroni@sha256:73f774c91cf528c0080ad1da71d5c3e79c124f4171cb38bc8f0ddeee70faa739
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/patroni@sha256:eff8374635cb0bcfb08190b10ca696f78b6a62232971f031ca9bedc431f2c028
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/patroni@sha256:f683efeb73953b8d56d8f360c42de3a262de53588e5e04f19ca4e135abdacc24
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/patroni@sha256:03dad2d19b9e1229d189d8402c4409fdcbfac8bb5cb8d575062fb539197b1c02
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/patroni@sha256:7bcbf8e2ff08c7309a78ef9e9979988199ff752f3be2cd94d71b72830a0f08fa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/patroni@sha256:550e3ba2cc57c332a10ef9968e8bc56c8cb4203451b0806e9759623ed342cd21
SPDX SBOMhttps://spdx.dev/Documentdhi.io/patroni@sha256:33ecf5a98ee2a6797fc5c8b381faecfafaecfe85d465e2bacf7fce1603d937bd