Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:7ce385b56f0e95c539f014d4aab7f98a639f56a18202013b1fe35f927a4f6702

Manifest digest:

sha256:34c11443409bf366679637dc67613c032ad4dd927d80d08353dd40ade0526ddb

Size

50.41 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:c855b6d70565e1b41b625f87e1d88b5f393346f0f24dc3b862eb385684e86302
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:770c07738966af87b8a5f6e1e46b7d52171536fc0756d48a8ba32369cf27a4fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:ff778ca79d8daa7e8184600f1152790f8890da695b7d2ea420650b0559297a7b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:cca41ac6a48e222aa30e971fea0d52e6363377b41c72c9d755bb4de590f16017
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:0e22ea3aa80467877e0880882474481b69b6c084431ecce480c95f04adf6b0da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:ab5f9c31196218495d50c3dc0084811eb34e44c1ebca715d04421ce95477dfd4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:8f813753f3f5558594a74ffd32420bb12add1c8b32df0d48bb973c5ceeba62a7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:b1d615831b02f61c7c26810be689b63d8db3ba3606d644129cbd891f555a674e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:99810a275211992c62583065b224fe34a9c8422d033e74637420d6ff19f54937
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:0dd2e6f7e937b80a93ea5bde3caa1a9b3d75e1dbf1c9770c02867bfa4589817f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:392102cadc0c20cb8fac00ecdb6beda40c3843384a54e4084abac4d63ce97823
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:fd86b6a7caaaec7b2b027e48cc22a9835915053184b311b02e4cb9256d1086ed
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:21561a0acffa5fab5ade36ffdc9fc57e6f4d54d3f2ef3af7cd1dd2209ebca790
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:a40b277f026d0cdfe7de57594fe80d884af05dafef44a4b48415399fbb50435b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:f4bf3bbe2006f3be6bc58c12be9737edfabfa790d445a018747c008f7d6ac8cf