Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 2.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.2-debian-dev, 2.4.2-debian13-dev, 2.4.2-dev

Index digest:

sha256:c938d06ce4b6d9e0f0a7af2ddf14be622a685cee3a45770cced494ba1bcdd892

Manifest digest:

sha256:c4cf31ffb986b045fb36729926e246ace82745e60223a71c25b5d6dba886c6e2

Size

59.64 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:3d954ded1955502c31f46a37ff2910d6b513eccd84f0e39b6520ddb817cd6f5a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:fa3e089da448611da9d8f270923eaab0cf3b8595bae392d5203b76f9883693c7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:9a72426f706fbaa5f4270699e1a0c815c68d90e2fec188b8f508908a2db6f5a2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:99992fdb86f71b99608d2deb33246de7ae74e7309a2e79bbc30078b9563eaa6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:bb3f6cdd32fab3ec7d39d266f5e86bd64f1940406e090c9907b654dd52316a62
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:9c160743ed032e5b50db88ded69c923ae0d3ed0e6134eb12e9cf62ea13a60c0f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:4997e8686835e245828b2d18326f7fe319a16069b4462f248b2fae20d1fbb4fa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:819b7200d2085506469ce901b0fb59d2a4baf08857082279a9925bb0d4a1b7e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:978bc0201cb0cb0e9ffd7008ec792c4b7baa03017da993071bad6eaf30ada883
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:33135c62d1dee6533bad93ac102d9db53b1cad77ddc6fe67921b980043bf09d3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:ad46e4fa7f7d687ecb697cad2a12a23e1df645887854ba4c8ca752753021a162
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:0d691b68bad3258bcccb44e261cd2eabfe2238ba84fc0c5775d661325720b672
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:7e7dab6ec0d8bdfb92e996d9e996c330ee15efe0179d56462999f9e7ddde4cc5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:3b8c7de7e6b83e629deefb5e4e64206a4af6815e3239964fda9c96ca6a322ea1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:c85e193ab5f14a7da86bfec76531d2f1a260b15dc3a6d9df165b8b5da2566d0a