dhi.io/crossplane
1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.13-debian-dev, 1.20.13-debian13-dev, 1.20.13-dev
sha256:f00023f47d0a805abcacc1fc26c8476a958d07f520deaa87c687012c4bce8612
Manifest digest:sha256:d238cc5ade00bf235bda92b68d5f32586bee049454456e0e16dbea0637c8f7f9
Size
60.16 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:9d7dd9a1fcfc1f99a461acfbd56bad30a8f87b73e0662684de774c9164559f89 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:053c6c18c334563019e24011b945ae4ca663df24a976388bd7a38bcd621254ea |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:201304e61f9bba67285bd34ca70123fac4c35efc33a6d27dbda5804a09851689 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:070a02e04d6fd87195c9e86e4d3821fac5f4904c09b1f9e4ea0c9e241a2571a9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:056e9adc289d93b23e9c192c8e25306f4f9c113b0ca56fa36e90ae7c11ecc4cc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:6c1eed581aadd5eb41c9344b5f27a467331e9c58d4f6e099934822ac50b88bd8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:11ec615ca171eacc924ed0b9c5872f2e3a7e50805b4aae1ae9571aed39b5a205 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:c18b124567888dc297af8c7a6e8f822c82b797e0b996d949511defbea43295ba |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:a18a7ba571866fe4ec609f52cfb900bd9278a65d8ec7c1721a0c6a6af821b3c6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:aca20ff088a1300687d8b8d8f60189dcf94b5943d7367a479092ecab6f1c9103 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:61a5a59917b7c755b183762bf088a07cabab04e2d1085cf5adbcf1b5f4970dc0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:2369e62dd9f6acce17e5737dc8e570a3984c089ee24cd934a3ab7129137196b5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:dcc11652672ddbd5ead4cc4dbfd312e48b92b8e5fdac720d99b1cd5cecad32e9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:ea0aa466cf5ebf58e3cb14df518b5c39ee9d93cebb70bdc16e120b604a27a6e6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:c8a82bc6cca2a0b4ae334647f411b2d7a7b4587f9251d07db42255ee98a30c36 |