Sign inSign up
Apache Flink

dhi.io/flink

Apache Flink 2.x

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine, 2-alpine3.24, 2.3-alpine, 2.3-alpine3.24, 2.3.0-alpine, 2.3.0-alpine3.24

Index digest:

sha256:fa140cb789c26197d67f8cf1adfb300e07a0398c22a56c9577eaddb49ed81def

Manifest digest:

sha256:28b1830c8c55c9b4def7473b14b61cbc518a9a6593d71b3ba98832bb83de8b7d

Size

613.47 MB

Last pushed

3 days ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flink:2-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flink:2-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flink@sha256:075756b95a8eafb4f90a5ff698efcb3927485c71da170a8f0537f37b06a07df6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flink@sha256:def9777c1b3d0849fae3f9797fb8fc5ef45af98b819a0588f2958210d482c0a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flink@sha256:dad30005d350c623beb6655155b05dc464023361673a82cdea20001f92db0371
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flink@sha256:d08a03514ea4964f5f921a1eee7ae607f5b14da61f00a4544a7105f3c80a18e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flink@sha256:5c6b93374c61534c009cc2d063f952bfeca2af9ceced22de0445a38f862ceeae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flink@sha256:387083aae7796bb23f7403928455049a55dcebee402a8906e36cd22eba060465
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flink@sha256:c65bc448cbbd8530a6ea01e84f6dbf77b56d3abfe7f1201b55fae6da04891ef7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flink@sha256:631a6e4282fd45233459a96f2c66f72c016f337761bcd36c2d15e064e8c17d4d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flink@sha256:7f2fd0abefd4d30380cfa63a31aa2c667a91257c5b608204c905ccab222e7194
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flink@sha256:72a55bd00480174302a13228fde69298aafcb802597e709e6d6a7cc1d819f996
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flink@sha256:8e1f3ac02567701da69e14336909d9a8c0c09ccd85348cf3c9efd2bd08c2105e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flink@sha256:eba6f90c7b04077e447e3c4e99e44cf3085455f4f2e1986a1f0a6cd94bba20a5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flink@sha256:42f87bc9d362cf827efd06b918d890c68f89ec166d635cfe9086d888972bdab7