dhi.io/dapr-injector
1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.5-debian-fips, 1.18.5-debian13-fips, 1.18.5-fips
sha256:18e8e909756e2ff15cad21263868e29851608c195e2dc594cdee436cd0cd90b7
Manifest digest:sha256:054b12eb5d37c59b33571a7b58c3b9c554e1b1642361ef61f88dadf4a371fa6f
Size
22.40 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/dapr-injector:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/dapr-injector@sha256:39a3a8ee39b98d0e0f98ec4c64d2581645c2d2b494a9a2d4c68e9570203fcb73 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/dapr-injector@sha256:95ec342953a88a2b638fca956a0673db7d6e228280a006abca1956b599656b8f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/dapr-injector@sha256:811e7e19de1342c6e5487b351ec4b26f9b86546d6e613b6c0f104ec149efb48c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/dapr-injector@sha256:5822c66e83d9e1d1ce77a06db003312eba326c04ad1af414dbc91c3f8bd55dc1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/dapr-injector@sha256:360c00a5d71596e173c2bcfd4a523047654780051b5b089137bc3410033309e2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/dapr-injector@sha256:17c2c583bc33e48aa2fab0c66d5a42d7d4a3e9ee4fbef5bb63c1cebd6e916fbf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/dapr-injector@sha256:40ad6659c21792119f234de581fd8623745f40aa7b87e203cfab3b85f47c3bac |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/dapr-injector@sha256:3929d4411862f7ee5ba086e8897eff69d7c6dde52fd9c9fa0cb01578e4eeb5f9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/dapr-injector@sha256:047bb45e1363baeba1ac3f593904adb6759c0c5ab56d18c55b8db981eb569f78 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/dapr-injector@sha256:00c651864831e0b619e2df3376e2313f621c33d4d566442b3723b7626a042d01 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/dapr-injector@sha256:817b4f2fb11c0403c4b570d07e9831d6fb3387d12e56b19774833da776fdf810 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/dapr-injector@sha256:1d4b2804e4d906548e729252baf48b9467277cf432750a62d81532159be0507c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/dapr-injector@sha256:d810207eb17109464129fcdb787f37a743e47fd7d5bbc22dc24270a2aa64f2f9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/dapr-injector@sha256:1f3d9331c298d34789e73d472c98dc0baba5920ea3b4d57e33a4ec1e6aeb405d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/dapr-injector@sha256:bb4854115200e5e0dacac1173edf7b719c80fba79b9e731099992734c03c7db2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/dapr-injector@sha256:0a49fecf553e7a9e953887e73ae82529dad0b8ef6b08188cf63d858e869ee595 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/dapr-injector@sha256:bea60b566f6328986c5e4382c450dec0a4bf93c47acb2cb71f1a9f2214824e2d |