dhi.io/dapr-injector
1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.4-debian-fips, 1.18.4-debian13-fips, 1.18.4-fips
sha256:39922c9bbdcb71295438118404ff6a13287689b4fa38fda4b2475c94bf55889d
Manifest digest:sha256:9cfa685d4ade3f096da6b8f016423afbed85764ac143a0e0a8437f34effe2a7a
Size
22.39 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/dapr-injector:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/dapr-injector@sha256:04a2d458ba51ff997a9f5f5f7a5b99b342a6bcdbc29db96d7912792bf9967f56 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/dapr-injector@sha256:058a21c37fbadcf2a323b4b298ce4794e0b9555185848641ea85e9b2e6ee0cce |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/dapr-injector@sha256:b288426d89e2153ec477fb15465bc45c7a679e937a352bfc3fac37108144117d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/dapr-injector@sha256:ad4b0de86d0a0e20c4ef91da6f4b96bb15d5ff350f688194ec9905cd3fe7b98c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/dapr-injector@sha256:0a3c59b25a40e69190c83dc94cd726868e0c93bae8693da33c135d33078f7050 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/dapr-injector@sha256:957b234425bfab7f883eaa468654dd1e5350b87a35679c708f4f31d57e81de6a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/dapr-injector@sha256:37e7d43936aa8d51dcafa4ffb41a40ab53f6f93baa003d309fa5ec3eb802af78 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/dapr-injector@sha256:026803caeb04ff50de2ce5d27df69d3057e3a719a4c0c3d80bc7039ec17bf7b0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/dapr-injector@sha256:d084f2d0f84d3474251749d9d4da982974e4d8d12f4f8d19c27e7aa08f47ec4d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/dapr-injector@sha256:c273d25e3d15d2b3f6e38bd138eafbd62fd0936b421efcdcca21fe1d624125fc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/dapr-injector@sha256:6be21aad5d0c753ce9547c5dec86efe61ff7a6228460028f5f03cbd29031cec0 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/dapr-injector@sha256:9152db0ba8cc6779f010faa44bd628239ce8d1f15c9feaf0e30c54ed20230741 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/dapr-injector@sha256:774f7800f6765878cbd2114bb287c93a7939f630983bd38459494e43cccbcac7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/dapr-injector@sha256:ad0c005c2f5ec16d27f9385c9dc57b4b2ad860065df9514055a77282974eee8c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/dapr-injector@sha256:fbf5e182ddb6010c1f8287f101d4cafa6ab37bcd507c049777b0c5f6ace36b69 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/dapr-injector@sha256:f5739cb289b418ec77a0aae99317e5f0915ebd9d1b1a6c486fd54879a3c59ec8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/dapr-injector@sha256:9e95184b44704592111a661958ac6a01c4a478090e20dd91be6f8f5d0346bf2a |