Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.4-debian-fips, 1.18.4-debian13-fips, 1.18.4-fips

Index digest:

sha256:5abc0460e23130e1d772922a566eb9af859c33f5a3a350b8933b5e28981a20f6

Manifest digest:

sha256:17a2e1e76f0dacd5b2a656f2547eb36d3b420e481f6a90c5a8df01eb798df969

Size

22.39 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:f9b6643ae203945e93c6e23fdf1317ce7f66ebb5f0e69ac52d3a98f1d9076f32
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:e71d2e2670496165bdd4c8c8e8236eb04ae05614cfe3b3822b7ba0557f5e5fe4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-injector@sha256:66d708253a2925e6730b5b86581aabe2648f7059831894868a0458b8ce027436
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:497c30c1f5c0274835f2cd36c3b00ef30dfab56f844c41c4287e6e2f59dba400
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-injector@sha256:189671640a329cffddb3004f1f25626a3187f6a1a90424f6994ea12d2c79aace
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:4489393769b51f17e58700b9f0387cff6d9961465444220cead1e359fd0db8ff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:0e46d652f03425a79bab11f84b6bdbea7bbba1d36a7c84bb58195eee738939ec
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:b3ccf57456c7f479a6734fddcf2dcda1fb47f3096f8b4d1b878b7fef44c56740
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:714a436f0ac426a6918fb1236844923c9acefc6e14c251077602be709431c399
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:b57eeb8f5267b1bbbe870749f446d3bdc37782362736e5279420585361965c9a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:a72b830b491928c4246cb54b30e06b4469b1543dab7ba3b79dcee69079946d98
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:3a6f3dc74b4987b75d1d4c69d222de2ebaedb00c26a3a29708ab983531bacf9d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:db2025bafe2f5db7d16319e5b645d411487410aafc2ad71e40262637c4fd8c2a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:e8d24b7075c9bd103ad630c4bc241187b0adaeaee4677b45ea8a7b852dc2a610
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:9d1afa1a596151c9137a359b708f3e348350f5eed533fd8b2548ff4261b822b0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:e207104a07e60ae911b32733af9fc639d1c49ab114a908ad129226a00f2b5315
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:1209aadb6c9b6b50f8cc73d0471fc0f2a9a6c310354d86ffb73b45351120aba3