Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.5-debian-fips, 1.18.5-debian13-fips, 1.18.5-fips

Index digest:

sha256:18e8e909756e2ff15cad21263868e29851608c195e2dc594cdee436cd0cd90b7

Manifest digest:

sha256:054b12eb5d37c59b33571a7b58c3b9c554e1b1642361ef61f88dadf4a371fa6f

Size

22.40 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:39a3a8ee39b98d0e0f98ec4c64d2581645c2d2b494a9a2d4c68e9570203fcb73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:95ec342953a88a2b638fca956a0673db7d6e228280a006abca1956b599656b8f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-injector@sha256:811e7e19de1342c6e5487b351ec4b26f9b86546d6e613b6c0f104ec149efb48c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:5822c66e83d9e1d1ce77a06db003312eba326c04ad1af414dbc91c3f8bd55dc1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-injector@sha256:360c00a5d71596e173c2bcfd4a523047654780051b5b089137bc3410033309e2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:17c2c583bc33e48aa2fab0c66d5a42d7d4a3e9ee4fbef5bb63c1cebd6e916fbf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:40ad6659c21792119f234de581fd8623745f40aa7b87e203cfab3b85f47c3bac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:3929d4411862f7ee5ba086e8897eff69d7c6dde52fd9c9fa0cb01578e4eeb5f9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:047bb45e1363baeba1ac3f593904adb6759c0c5ab56d18c55b8db981eb569f78
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:00c651864831e0b619e2df3376e2313f621c33d4d566442b3723b7626a042d01
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:817b4f2fb11c0403c4b570d07e9831d6fb3387d12e56b19774833da776fdf810
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:1d4b2804e4d906548e729252baf48b9467277cf432750a62d81532159be0507c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:d810207eb17109464129fcdb787f37a743e47fd7d5bbc22dc24270a2aa64f2f9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:1f3d9331c298d34789e73d472c98dc0baba5920ea3b4d57e33a4ec1e6aeb405d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:bb4854115200e5e0dacac1173edf7b719c80fba79b9e731099992734c03c7db2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:0a49fecf553e7a9e953887e73ae82529dad0b8ef6b08188cf63d858e869ee595
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:bea60b566f6328986c5e4382c450dec0a4bf93c47acb2cb71f1a9f2214824e2d