Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 1.20.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.13-debian-dev, 1.20.13-debian13-dev, 1.20.13-dev

Index digest:

sha256:f00023f47d0a805abcacc1fc26c8476a958d07f520deaa87c687012c4bce8612

Manifest digest:

sha256:d238cc5ade00bf235bda92b68d5f32586bee049454456e0e16dbea0637c8f7f9

Size

60.16 MB

Last pushed

7 hours ago

Vulnerabilities

1
1
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:9d7dd9a1fcfc1f99a461acfbd56bad30a8f87b73e0662684de774c9164559f89
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:053c6c18c334563019e24011b945ae4ca663df24a976388bd7a38bcd621254ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:201304e61f9bba67285bd34ca70123fac4c35efc33a6d27dbda5804a09851689
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:070a02e04d6fd87195c9e86e4d3821fac5f4904c09b1f9e4ea0c9e241a2571a9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:056e9adc289d93b23e9c192c8e25306f4f9c113b0ca56fa36e90ae7c11ecc4cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:6c1eed581aadd5eb41c9344b5f27a467331e9c58d4f6e099934822ac50b88bd8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:11ec615ca171eacc924ed0b9c5872f2e3a7e50805b4aae1ae9571aed39b5a205
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:c18b124567888dc297af8c7a6e8f822c82b797e0b996d949511defbea43295ba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:a18a7ba571866fe4ec609f52cfb900bd9278a65d8ec7c1721a0c6a6af821b3c6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:aca20ff088a1300687d8b8d8f60189dcf94b5943d7367a479092ecab6f1c9103
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:61a5a59917b7c755b183762bf088a07cabab04e2d1085cf5adbcf1b5f4970dc0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:2369e62dd9f6acce17e5737dc8e570a3984c089ee24cd934a3ab7129137196b5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:dcc11652672ddbd5ead4cc4dbfd312e48b92b8e5fdac720d99b1cd5cecad32e9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:ea0aa466cf5ebf58e3cb14df518b5c39ee9d93cebb70bdc16e120b604a27a6e6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:c8a82bc6cca2a0b4ae334647f411b2d7a7b4587f9251d07db42255ee98a30c36