dhi.io/crossplane
1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.13-debian-fips, 1.20.13-debian13-fips, 1.20.13-fips
sha256:190b57cce15580b2f0457a013aeea090f83c86b8ee37cff36e5967751685ec36
Manifest digest:sha256:3c2c3e97bd6f8a7507e473a80770dbf97a955eb322abcbb8ab538afb62ffde0e
Size
27.23 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:839963677e0ddb137f1df166d328431defa3e224f58cd6022bcca8d15a111338 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:07185141711fb3411c248eedcb27bd3c4482602fc56393a93aab51d3e482e553 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/crossplane@sha256:56779abeaaa23d0b9f1eedd655a58ea191ab919ac8db5366949759b0bf22fd97 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:186a83462b096806d0dc7f9b78297490ce7601b11c2fcf277cdc40b3b77fb7d8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/crossplane@sha256:1ed40d830b4f0b2e5ef571a13b2e76d12c1186b1a4ef0047851f8913bae8a00b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:b60ec926ab1500b1bd341c1c32acc673be70dc4ec29b96d14613e2934da7bb2a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:3da72e983bf79bb097eab7fc4fecf2319fc29bb3d1e76b850df1a5fa5a1d75d6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:256eaa9beb5884e38194b6e3bd741932cef08d3efa4ff4de61c6e21860cec4a4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:f22a20da3875d98a6aac63a436e91929ab1833cec4ac9f0cb98856537cdd6b63 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:49d4685a1abdee5392221d197690743ddfd9b136472dcf805bb32ed80b7727eb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:ee36fc1a32be85a3d124803dcf4b1f54381e195f113138656f14417bf5a27010 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:ff594d646327225c1480fadbdfb014ff31c970d90ee20401e7036c6b9556f32d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:0d78e48a14999dfebdddea0115582cbffe97e7d6b5bfb5da2845bdb259097543 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:5c1d653ae2ca6e013188dcbff2e5e2d91109c3d6fed1caea78ea154f337a96bf |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:9d0cd2b0404574db0074c69f929fd0f01dbe35514385d72d369c31ff647277dd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:d41d608cb76fbfefec238f265f0e8c8bc51436f477faa0c56e151a8e3bda2ef2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:36e6684fd951a2dfbe1656f16eb7e4d2348dbf041158371b15d2f1ca240ad09b |