dhi.io/spark-dependencies
0-debian-elasticsearch9, 0-debian13-elasticsearch9, 0-elasticsearch9, 0.7-debian-elasticsearch9, 0.7-debian13-elasticsearch9, 0.7-elasticsearch9, 0.7.2-debian-elasticsearch9, 0.7.2-debian13-elasticsearch9, 0.7.2-elasticsearch9
sha256:7bb2fca6f12c1992590ec26dfe836c1a353f0c5c1908bd7113a2aa555c25096b
Manifest digest:sha256:847d1d15e5205d559bc5106913864c61dfc6e6b4227fa43dd9716582f1c92c56
Size
228.26 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spark-dependencies:0-debian-elasticsearch92. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spark-dependencies:0-debian-elasticsearch9 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spark-dependencies@sha256:089f8f9e77bf29fa82efae9a2ff724736519d5f53345c36a4336ee59df3dd3af |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spark-dependencies@sha256:d40aa61304c3c378d017ba94105e656981aac9501e24084f215a616cfe81267e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spark-dependencies@sha256:a89f663821efd0aed7f16f1e16add53d175627c567612aadb7ce7f8d13174976 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spark-dependencies@sha256:49c150384f66e1fd5796ecb2ccd08d9035b7eb57fca6233624f269f3dcf12da4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spark-dependencies@sha256:72ba90ad59ec0bbe1ea1b386a3ccf803d77520f6267214f3e0d92718cda177f1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spark-dependencies@sha256:50370e328448b7faa9641c7613cbfb0cacc2b7bdd5ed3cc191e76c2ab1416c53 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spark-dependencies@sha256:080c3de663fb7ac6606cf1d8fd061d99fd7c98999073aaadef4b67caad4037b9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spark-dependencies@sha256:2a458e43de2e55869af147d5c667f7a7dd33bdf09021bd9733c28054adb67c01 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spark-dependencies@sha256:73abdcaa0e238bc8bcb4b0b8d6ed37fe79f827e1c6ef793b4f61bb573386554d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spark-dependencies@sha256:6ec941cdf5aa1baee69837b73df99848866db81861021b913d515e03f81c801e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spark-dependencies@sha256:82d0fc3bca8186d620c1c136ad141cf42a0455e914019a7aa233c84e640867d2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spark-dependencies@sha256:04a4232f9183a50e5d229e9df05a0aaea37aaaef3615b75dca4a005b593e023a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spark-dependencies@sha256:feab11566c04a04d8165c8d6b36d05246d6b6e0a2718787164233790dc8bb6f9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spark-dependencies@sha256:1c052674afe57f76ccfda54156dd0bef75b77f2c259308398381336964ad7935 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spark-dependencies@sha256:f2d7821511fb1a6768b38b9e018dd474898ee87c344c4b2fbbeb93f2f1aafc8f |