dhi.io/crossplane
2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.2-debian-dev, 2.4.2-debian13-dev, 2.4.2-dev
sha256:7ae5c0247d878d35b27acbf0a7f9aa0b488f392c2737ef23bc553bafe557e9a8
Manifest digest:sha256:c5b0249946edeb44172b29c5f6ca5df0ce8a0a95e196dc2ad2f10c9d0540c3f8
Size
59.62 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/crossplane:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/crossplane:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/crossplane@sha256:8bb3b3c867e7e74b14c35054bb10c430988e9db21292310dad50f6261bdccb37 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/crossplane@sha256:5c17b0187b1b8057b51fc2750396facb7da9c093494490b0c9efc3dfc777d363 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/crossplane@sha256:5d5f99f78072786a3ec0e1deea4d595b40da00654b77f5dfd6be2a90485f3b4b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/crossplane@sha256:14316cbbd46e8122ad507cc66ebc6a66ef643efc2ecf0709252f07bb7dee8c2d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/crossplane@sha256:2c73780f4998bb3fb066a4eac258164cb4277394bc5f47a21d55f0bb62abcf2d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/crossplane@sha256:450051f4fa9aa8542469cfa645a6f82fba4fe12928669dd8e6fd1534ad549bc7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/crossplane@sha256:1e31c16b705c8fbcd6aa142543818d39b9f131869f4c980ed196ef15a7513bad |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/crossplane@sha256:eec707ed411574b894ce061c4a72302b168ccda1a99569020c8f9e528aace6e5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/crossplane@sha256:450e1a80406db426c8b34cbcd1950f86ee9b4b20312665b9cd8d13037e24ed5e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/crossplane@sha256:71922aa879dc77ab46a1bdca5016ea22ace21d7046ae455635e600a3fe9814fc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/crossplane@sha256:7df3e54008afd9f3100091d282f5481fa9ef8702f25cd7b63f52fe4d47d578e1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/crossplane@sha256:fbece622b9d3b9e42e552b35123e1dc2c80d093050f0e1538219831aa8a1a990 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/crossplane@sha256:98af5d3c5b2c362d6dc51065408f4d0e7b3121025faa63d3a847fd9968bb6747 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/crossplane@sha256:d29c636972a8aabcc8c19e1e8981f14f287e4cfa15f9ce1ec460516bd2bed933 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/crossplane@sha256:ef8cdb0f0d9d0686c71d968ba9f70740ecd8bf25bb4054735fecf3fc04d0a7d0 |