dhi.io/patroni
4-debian-pg18, 4-debian13-pg18, 4-pg18, 4.1-debian-pg18, 4.1-debian13-pg18, 4.1-pg18, 4.1.5-debian-pg18, 4.1.5-debian13-pg18, 4.1.5-pg18
sha256:ed114720a2fa6a1885614df904a3b0b87dba75e47dc1a5aa58eb3376a9b08f9f
Manifest digest:sha256:1c365fbb438962b75d7db3bc01e8d3af4b5ebe4a649efc38c4e7f7fb0b6a0e69
Size
167.45 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/patroni:4-debian-pg182. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/patroni:4-debian-pg18 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/patroni@sha256:bf2c675343caa8e9d8bf1daa31af06723faab59c87fd444c24f63ebbfdb8a9ba |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/patroni@sha256:b34390613e5a02ca3d3cabdaba58f7ace5e489da8fb2985d8e335943d7636135 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/patroni@sha256:61352a80ddf3a4ea1150f89d16b8181664ed6b7e79db47c9d22c1c3c05d70b4b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/patroni@sha256:d0e0cd60f8a34e073c03db88af972d0e1a2bbfa9d15a6e772873f9f653603efd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/patroni@sha256:a2941e011ae1cd36409fc609a4f8a44a98ab00088b894f21b3aa1f437acc8655 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/patroni@sha256:73ca9aff33ab6b126d15f955666f5b3796636c5b2f99318f6873428c2fcd90ef |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/patroni@sha256:b80a0db85aa0aad573b64f0fe57f9b651da0c768e42c958932c470ebb373d3e7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/patroni@sha256:ef6118f7fee19f21ab0ecec78f6e387ba5e86439de0981d47d219e0e876c2907 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/patroni@sha256:ac8dde91fb574c57fcd79ef7431a30ef862d638a67e8097907959526886ea05e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/patroni@sha256:d15fab473746ea9ec69b05261c2d44fe8ae5c9eaf71403d405e2b842eaf42f15 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/patroni@sha256:76ff9b449ae64487031157fce438b53b9053eb413f1881aa34ce040d253e1687 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/patroni@sha256:bce82e67e390ce3553d2a969c8f5b53d06a5a488871cb782d3f3713bdd40e199 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/patroni@sha256:53c21b6193c2074e1da3d0dbf3a49792eac68518371111f3fcb422d6103e9c15 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/patroni@sha256:0494ce5d910ba9ce8f797dc6efcff1f722c8b32bd9999325cf9943260c439080 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/patroni@sha256:34f7a5148c78f647c477ef96243af3a83bd4a2cddf65a446e059638213ebecf1 |