Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.7-debian-fips, 1.18.7-debian13-fips, 1.18.7-fips

Index digest:

sha256:81ee00fa20a6fd2f4bf1966eb0d6362edcec5de6e12fdda8e7155b692d03c3d6

Manifest digest:

sha256:305c68d7f42121765f90bf2b9f495af7c0ac99aa23a7cc0fb83d1da1e2478cdc

Size

22.40 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:9e1a4568728ebb5531c217d3dea35dc75f693d535dd13bff166f2e0d050a6d90
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:e21109afed6118f4acba5e3e7d7ef6053cce58c08583db983eb1e3721abcbb1c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-injector@sha256:832e0fa26cf1e2ef96ac655021588c8b115d4570ad0a79b5d7d4966db48517b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:ec6f24f51cf141621b5c94c60def66a57349b2f33e1d4aaeec031e2b78b65e18
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-injector@sha256:6d4c774256f210fab5f49f61a586be8463b3ebc815052c2597471d440f74cc3f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:581f894f1c2e4f415fdf77a305a7f9a58b980371101391f8586f1565e0ecfa5f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:61bcc89fa4325f645c3e22c96b960b65bdd72ebd28f27b1511770b05e0cbd98d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:93ecc71ec2f9e76ab59e16215ddc36605d2345af99b0d4f011d3a4af31c454c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:02796696181323603ed5cb3c5726c981f19ac0fe5e37a5d10a62e121852abf79
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:e63aceba48596f88e54f400d59654bfe5f37f9ff0d23ad7c8fbda01a880581df
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:62cacb1340a29e5239df1d7747a1a42654abd4411515204b5241b647585c803a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:b682d62355bed5f2be038be5c036ff39e28bf61663694b53d5498d2d956d6e8b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:2a931927c82dcaa0686a14c601b8d63dd818f7459cc52855a22376cd6a85d1d5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:843436df1e0c8dad84e3468b66559c02a72c63b4ffdbb23786b8688f94f03ba8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:5afa3730c0fdb4b2213b1204332ab93491344f90ad6ff1651af9f441625fe5cc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:2ad2650d474048dd0ab12146dc59aba0cdebf749de8c496f85ced875380ff6ab
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:aae234d9e39bf8ab5a53ecdbbb2d5a6bfeca623f9ed23ec7c6a2fd697ac31a2e