Sign inSign up
Apache Flink

dhi.io/flink

Apache Flink 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.3-alpine-dev, 2.3-alpine3.24-dev, 2.3.0-alpine-dev, 2.3.0-alpine3.24-dev

Index digest:

sha256:a095d328871ec606c22874d6188453743a6a7d6b0467cb58ae12a800624a90d7

Manifest digest:

sha256:25c3639200120e0c9da020a774fb65a885cc565d7d1852764101814c2d961754

Size

749.36 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flink:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flink:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flink@sha256:59d3eb617add40e6406c8ebfef5ff7526cd7461ced095b6b8fd2fa05a4271f8b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flink@sha256:fbdccb09b0fe730416c128193f33139a89c1f8a808ebebd6665155a0f4172cbe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flink@sha256:4af7d6baabf9d01c0cf9cdd6b25cd21a0cb950ddeba32225c33f8b2397e379cf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flink@sha256:ab637634c1a7f2f42e6c888a6a2589e586b0f48bcd944a34199d725c015c963a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flink@sha256:c7d1533cbea0c5ecffb77c695af8e8282a73189aa969b29b8bdbb0bdcb58afc5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flink@sha256:1a1771e07ae073ab64a8ddbd8e23a334fc5e40d4566196291c16b87957f0a383
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flink@sha256:573a29dbe0068b14f6091c50290e77b8195da7cf74ea467cb96c1be22d49e4dc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flink@sha256:a2ac4568ead302c322ecde36693d264bcd61b9c68c3b67cce8ce56c9b9a1d5e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flink@sha256:109d613c601b0917f1ad705d61c28dcc91917e7f80d9816d5fffeeca8b64faa2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flink@sha256:df51d0bed98e3166ac1931dc90fd9e8866dc3ac1bc7920d3dd577dbf771a1f65
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flink@sha256:84e027268677f0e050b11942588a5ee62628b55f8082ed1f8026e7f417237993
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flink@sha256:c058992c20311d7f66ad219e83d6f35e8369c453263f42fafa59355ebdcbaf9b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flink@sha256:3c52dbdbc4a237bacdfc66d58dfc816279739732b9f923f23e8cb56767f58528
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flink@sha256:e85e913a1446c31893353ee66fa2d6a590a801b4d5622cb1001a141eb1e3baba