dhi.io/rook-ceph
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.7-debian-fips-dev, 1.20.7-debian13-fips-dev, 1.20.7-fips-dev
sha256:f4be094e3a2da4381818699ec315fccc392761c1bc2739edceedb835ff18148f
Manifest digest:sha256:c27553f7279235277e790f9997c651e78a7481d571016e29a1cacf442271c778
Size
301.03 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/rook-ceph:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/rook-ceph:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/rook-ceph@sha256:e6b7846629395d0e533e5e090320ee85937bf3381c6976f8d3dce9f1d0d21b93 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/rook-ceph@sha256:a3ad29dbe6f9b818803c987ddf99949d1f9e8d8f3cd448aa3239f471a84939d2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/rook-ceph@sha256:27c59e01b2ce2dd77bf51784d56c8ad31d5769f6c4f86763ff5c2cf8154cb1b0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/rook-ceph@sha256:408e4097075ee465f7231e6371d3347e9e7c01f66eca617d94cbb29a79f1b6ef |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/rook-ceph@sha256:544c667d79f47f6711bf33f2e02ccc0820f230b58f15652f85919ef3da373453 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/rook-ceph@sha256:11ff6ff3c9086c133d1ddbbea919e8499d48efac72cb5c866b39a3208d422421 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/rook-ceph@sha256:5fe5539b4b06a4c64ac7409a1b35dfb2ec85028838c3c6ba10c2677b53a2e8b3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/rook-ceph@sha256:c2f593735e3ef47233e815dfa2db353da3701e8aa47c73c369f6ae659b394d3a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/rook-ceph@sha256:83b5431d470e4ff6d3d52cbb8f83ff0071c3bc9ea0eda85170fcd8d65b9884b6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/rook-ceph@sha256:95a74e1a8115b5b4bcff1f13fa41c124ca4252c2e1862fc8a062990ef94057c3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/rook-ceph@sha256:3714147aa49b94580849c538c76e5b1558d19f01d1e9cf7efdd8cdb2b60b1576 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/rook-ceph@sha256:115e01e1c8e35474d2ff8eb6b87d4a117c6898f3481dd294a55546bb247d505d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/rook-ceph@sha256:d67948744fa01d4d9de8b5a5ad91f7a2ba97ed30cd4845a1830e20618992a0b6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/rook-ceph@sha256:41a4b540ae2c2eaa455e52663af1975e4c8a8a327018ecccff88f1f747e4ed82 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/rook-ceph@sha256:a029314cb7ba307784dd44e82aaab74c4c928d0dd2d6daaa780bccc3e873def6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/rook-ceph@sha256:708e3adcd5a0bcf5026630aa97ba34fb3bb5b47c4175712aab9780d3fc1730e7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/rook-ceph@sha256:d10a02d69cbcf8bc41572734d0f1afa83a3ed69929a698d28025f954d0c72ca4 |