Sign inSign up
Jaeger Spark Dependencies

dhi.io/spark-dependencies

Jaeger Spark Dependencies 0.x (elasticsearch9)

CIS
linux/amd64
debian 13
Tags:

0-debian-elasticsearch9, 0-debian13-elasticsearch9, 0-elasticsearch9, 0.7-debian-elasticsearch9, 0.7-debian13-elasticsearch9, 0.7-elasticsearch9, 0.7.2-debian-elasticsearch9, 0.7.2-debian13-elasticsearch9, 0.7.2-elasticsearch9

Index digest:

sha256:7bb2fca6f12c1992590ec26dfe836c1a353f0c5c1908bd7113a2aa555c25096b

Manifest digest:

sha256:847d1d15e5205d559bc5106913864c61dfc6e6b4227fa43dd9716582f1c92c56

Size

228.26 MB

Last pushed

2 days ago

Vulnerabilities

1
4
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spark-dependencies:0-debian-elasticsearch9

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spark-dependencies:0-debian-elasticsearch9 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spark-dependencies@sha256:089f8f9e77bf29fa82efae9a2ff724736519d5f53345c36a4336ee59df3dd3af
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spark-dependencies@sha256:d40aa61304c3c378d017ba94105e656981aac9501e24084f215a616cfe81267e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spark-dependencies@sha256:a89f663821efd0aed7f16f1e16add53d175627c567612aadb7ce7f8d13174976
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spark-dependencies@sha256:49c150384f66e1fd5796ecb2ccd08d9035b7eb57fca6233624f269f3dcf12da4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spark-dependencies@sha256:72ba90ad59ec0bbe1ea1b386a3ccf803d77520f6267214f3e0d92718cda177f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spark-dependencies@sha256:50370e328448b7faa9641c7613cbfb0cacc2b7bdd5ed3cc191e76c2ab1416c53
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spark-dependencies@sha256:080c3de663fb7ac6606cf1d8fd061d99fd7c98999073aaadef4b67caad4037b9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spark-dependencies@sha256:2a458e43de2e55869af147d5c667f7a7dd33bdf09021bd9733c28054adb67c01
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spark-dependencies@sha256:73abdcaa0e238bc8bcb4b0b8d6ed37fe79f827e1c6ef793b4f61bb573386554d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spark-dependencies@sha256:6ec941cdf5aa1baee69837b73df99848866db81861021b913d515e03f81c801e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spark-dependencies@sha256:82d0fc3bca8186d620c1c136ad141cf42a0455e914019a7aa233c84e640867d2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spark-dependencies@sha256:04a4232f9183a50e5d229e9df05a0aaea37aaaef3615b75dca4a005b593e023a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spark-dependencies@sha256:feab11566c04a04d8165c8d6b36d05246d6b6e0a2718787164233790dc8bb6f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spark-dependencies@sha256:1c052674afe57f76ccfda54156dd0bef75b77f2c259308398381336964ad7935
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spark-dependencies@sha256:f2d7821511fb1a6768b38b9e018dd474898ee87c344c4b2fbbeb93f2f1aafc8f