dhi.io/crossplane
2.2-debian-fips, 2.2-debian13-fips, 2.2-fips, 2.2.6-debian-fips, 2.2.6-debian13-fips, 2.2.6-fips
sha256:857e3f90334ab95046f4b005d19b38c5e7be5c164a7a51f62bfb31dbe137e98d
Manifest digest:sha256:b2994e01c37b897dfbfcf6344248a98ea7d87b6f82d45f65dd9944d5d3bb3e36
Size
26.78 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:2.2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:2.2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:d11eed68934935ee3931d509237ed8045e60fdcbf82e8b0fbab6a54e88280762 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:a5ec5802fa79b77f39df06819f02640f89f9e3388aa94405907fc58f56c6c12c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/crossplane@sha256:cd5b37ab0c2ee9a2f4487309c9859ec2a709364bb331c61f9d6b10c444598f7d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:ca5c54f1bf3a6c2d6d69eecf86456697ea05ac4d29c79f3241f09f6f1b334679 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/crossplane@sha256:9effba5c6a9058bd08832b3785294f612385cbc9afa403cbd25968060b709993 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:e4738c527c1c747b7c07558dfc865133f1176f081ca88214c8117d8e4865a152 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:10a1449e01a32ee85f41afcb646bb47afad64d55fe9776ba6c9ac226b21528ea |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:90550a1d8b0c5d10f4e98fdafb59504166874ef3a4024a8757f49f3b2d7a0547 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:79fbdc28f68ef4195e20823b889f85f31120048b4b80babcd66846114928c1a1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:8bea981bac5d9ac55510dc1a80761622677394b4d83b32c5bbca6cebe5090262 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:095ef0416f18daa488fd6480f324a5b0f8cd3f3a5b58765078bf7981e96c6b3f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:acdaf13ff29b0caf3d4a51f318df1f47de957a2af96a48625d9619763dad27f6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:b73f1645f9f770a01a83750b5978c0d2054f1d67ae2962c02f2fc9f09c946096 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:b63ebe833a47898696f40172e9534d14c9a13fefbe299c047473a4a14c1378c6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:a1f9e57c28ef873a0ae7606a22cd3013e8dcd0256580fdf7d8b01a550cba335d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:e192cdf50c58c7a71b0b9278000192894335a3aaa61ad72da1e289946543dc4b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:33409725b1d4cd292a6a8485f7e5f40b6f0843286063e316b7771568b3d636da |