dhi.io/crossplane
2.1-debian-fips, 2.1-debian13-fips, 2.1-fips, 2.1.8-debian-fips, 2.1.8-debian13-fips, 2.1.8-fips
sha256:dd2cafb76559ba8876d4084b380e186d1e60f610943ad95f4ccbe8c0303da895
Manifest digest:sha256:147e6bb593f9feeb4b40fcaf29e16dcf7e5b281ce70021330dc383189dc4d293
Size
27.24 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:2.1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:2.1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:1fd952a89053f02025e49b2492ff98be5983ce8b0babef3e93ef6bdf416b20a9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:ceb6c3a3d991c595d7f7f188cea974bcb3f21a55d2845914d3fabe374af4946e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/crossplane@sha256:8b9493973516dcd8595b2db00ec6bce804a99303cf8d48e38512b4a20da177b6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:ce3aa72cd3eeb39e2593cfd03f48ac66dc25d3b80ddf94c0b3316cbc27d96463 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/crossplane@sha256:0031dbe78d346737d1e1bf5f6fea42a15d019a26a6e5e5705b4e634c8318eeaa |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:42dedea740e7c62f4c3347fe055036604d8e8b9a946745b216118d3c42a67ce4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:c2c15989becba75dd2e4d6679c4e8ce22c05feb2729058c36432cfe493a5d058 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:4d8086de4623d382b3e90572a9247b4ab3cd7ebfa12f00ce8646b55663a280c2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:850079599d3ca31564a6fd8614d4f4664ef267704adcef6b02a297f4a6b9b4a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:b6794962bfbee4ec7bcf600037bc7b2548a1a388d62ae82b8e29c301df9363ff |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:8d0ee2c3557c5101c9ee8512a8bf4336b8d0eb657fee93077595619d8be5743e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:9b54bd77e2dc7e02cbb1c57488019938c690405ec30cfd9f3d7a2df30384fcaf |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:0cba5537d59adf76813f108456af11da1aaed71e57afb0d5405de8d71272278f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:c7dadf99f7ef4d8f04902937f71f0ade6fbba9f784b7c466f1e47d60f74a1f51 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:420efd696bdd3095869596467a52e7d81f840332c033e9c7aa074d4db1d4818c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:87cc852030234637b0a86b81691814757f248969f091217d70c06baec51bd399 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:2307245ee059e2509f52f5af96a0d40c761337652c1c21504c7f8467c3fccb3b |