dhi.io/rook-ceph
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.3-debian-fips-dev, 1.20.3-debian13-fips-dev, 1.20.3-fips-dev
sha256:31495c5ceb569423db9ed4683f3ee86af5bffbf0acfbfdb8276f96d89a062254
Manifest digest:sha256:a2811146bd40121677167a5954d458852874f5afe3b31877fcb2152899781a76
Size
297.19 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/rook-ceph:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/rook-ceph:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/rook-ceph@sha256:c170ca7e92ad32c17769ee0aa6dba970df31c34d9dfdaa56d771ab3c33832228 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/rook-ceph@sha256:b6c91c71bc5e934b7581e09d80287e394f1c8079a03784d79c8380a5a4db4646 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/rook-ceph@sha256:de73020b02b17d8556d4ba32aab87ccff51ffae57f060a01545e9a924c4a88d7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/rook-ceph@sha256:cd777631c310edd7b0a9b41610a9e6d56f3232d6f79f2157c7b85f73cc7e4385 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/rook-ceph@sha256:c6d5c26e0ae6285b987b7c57c4c0e42a9cb64d5dc16d4401577edde9390b50ed |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/rook-ceph@sha256:911b428e40b39e89d755103764f8e607e4e82a297441caa598bd8c1f06ae7579 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/rook-ceph@sha256:0c05a7b5375895b216170b5a9ac23bb4bbf95abd654b5bb061c23151d6f6b29f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/rook-ceph@sha256:cec4372a4fa79fa9a802650f555a7d13fcef163f5dc38e7f5c1c6421d542fcff |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/rook-ceph@sha256:cb71e239b3cb38e29972d462590f341a4f39a8958201c476be407172ed6427cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/rook-ceph@sha256:b927605822d9dea0d422ed4a043ae6ac6914fbec9f1088815454aeb852706c5b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/rook-ceph@sha256:0506942e766707078c9d8fa5a74455fa89dab56aec361819c61206039617c405 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/rook-ceph@sha256:3b7705894e93837cd8c81e58d1c9e524a0189155e0a2fbf507eb5229ca368dfc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/rook-ceph@sha256:9851c65c8b4f742404ad86b49504dd9494f2e6515d90c813beb9ee8a04b8cdc9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/rook-ceph@sha256:99ec1c1ff98c58e32a3bde747af7537a6f3400a54a094c0684bcf21bc55b34bc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/rook-ceph@sha256:934ad7531e2b9bd587d2cad3a3a38d30ae5b1f761a2ff8d0e9ced0615ba7578b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/rook-ceph@sha256:3125f2519195e5524f49fc456f701f185aaaaf1bbd460c03723c7a2d82183f6a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/rook-ceph@sha256:97ba793da86b9bb633e9dcce5294744f1c06c33d73e5e579157062c44ee126a1 |