Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.4-debian-fips, 1.18.4-debian13-fips, 1.18.4-fips

Index digest:

sha256:39922c9bbdcb71295438118404ff6a13287689b4fa38fda4b2475c94bf55889d

Manifest digest:

sha256:9cfa685d4ade3f096da6b8f016423afbed85764ac143a0e0a8437f34effe2a7a

Size

22.39 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:04a2d458ba51ff997a9f5f5f7a5b99b342a6bcdbc29db96d7912792bf9967f56
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:058a21c37fbadcf2a323b4b298ce4794e0b9555185848641ea85e9b2e6ee0cce
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-injector@sha256:b288426d89e2153ec477fb15465bc45c7a679e937a352bfc3fac37108144117d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:ad4b0de86d0a0e20c4ef91da6f4b96bb15d5ff350f688194ec9905cd3fe7b98c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-injector@sha256:0a3c59b25a40e69190c83dc94cd726868e0c93bae8693da33c135d33078f7050
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:957b234425bfab7f883eaa468654dd1e5350b87a35679c708f4f31d57e81de6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:37e7d43936aa8d51dcafa4ffb41a40ab53f6f93baa003d309fa5ec3eb802af78
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:026803caeb04ff50de2ce5d27df69d3057e3a719a4c0c3d80bc7039ec17bf7b0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:d084f2d0f84d3474251749d9d4da982974e4d8d12f4f8d19c27e7aa08f47ec4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:c273d25e3d15d2b3f6e38bd138eafbd62fd0936b421efcdcca21fe1d624125fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:6be21aad5d0c753ce9547c5dec86efe61ff7a6228460028f5f03cbd29031cec0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:9152db0ba8cc6779f010faa44bd628239ce8d1f15c9feaf0e30c54ed20230741
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:774f7800f6765878cbd2114bb287c93a7939f630983bd38459494e43cccbcac7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:ad0c005c2f5ec16d27f9385c9dc57b4b2ad860065df9514055a77282974eee8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:fbf5e182ddb6010c1f8287f101d4cafa6ab37bcd507c049777b0c5f6ace36b69
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:f5739cb289b418ec77a0aae99317e5f0915ebd9d1b1a6c486fd54879a3c59ec8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:9e95184b44704592111a661958ac6a01c4a478090e20dd91be6f8f5d0346bf2a