Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 2.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.4-debian-dev, 2.4-debian13-dev, 2.4-dev, 2.4.2-debian-dev, 2.4.2-debian13-dev, 2.4.2-dev

Index digest:

sha256:7ae5c0247d878d35b27acbf0a7f9aa0b488f392c2737ef23bc553bafe557e9a8

Manifest digest:

sha256:c5b0249946edeb44172b29c5f6ca5df0ce8a0a95e196dc2ad2f10c9d0540c3f8

Size

59.62 MB

Last pushed

7 hours ago

Vulnerabilities

0
1
2
10
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:8bb3b3c867e7e74b14c35054bb10c430988e9db21292310dad50f6261bdccb37
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:5c17b0187b1b8057b51fc2750396facb7da9c093494490b0c9efc3dfc777d363
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:5d5f99f78072786a3ec0e1deea4d595b40da00654b77f5dfd6be2a90485f3b4b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:14316cbbd46e8122ad507cc66ebc6a66ef643efc2ecf0709252f07bb7dee8c2d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:2c73780f4998bb3fb066a4eac258164cb4277394bc5f47a21d55f0bb62abcf2d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:450051f4fa9aa8542469cfa645a6f82fba4fe12928669dd8e6fd1534ad549bc7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:1e31c16b705c8fbcd6aa142543818d39b9f131869f4c980ed196ef15a7513bad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:eec707ed411574b894ce061c4a72302b168ccda1a99569020c8f9e528aace6e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:450e1a80406db426c8b34cbcd1950f86ee9b4b20312665b9cd8d13037e24ed5e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:71922aa879dc77ab46a1bdca5016ea22ace21d7046ae455635e600a3fe9814fc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:7df3e54008afd9f3100091d282f5481fa9ef8702f25cd7b63f52fe4d47d578e1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:fbece622b9d3b9e42e552b35123e1dc2c80d093050f0e1538219831aa8a1a990
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:98af5d3c5b2c362d6dc51065408f4d0e7b3121025faa63d3a847fd9968bb6747
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:d29c636972a8aabcc8c19e1e8981f14f287e4cfa15f9ce1ec460516bd2bed933
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:ef8cdb0f0d9d0686c71d968ba9f70740ecd8bf25bb4054735fecf3fc04d0a7d0