Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.4-debian-fips, 1.18.4-debian13-fips, 1.18.4-fips

Index digest:

sha256:cd2e29d6d4cb7515a9fbaaab83576e1bffd1af372dc765cd368b8339ca21ad10

Manifest digest:

sha256:d75a54c226551d81f6d21b9fd47eba217f926e5349affc69efd20b7f60997e52

Size

22.38 MB

Last pushed

59 minutes ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:17e8d502acf77ad5ebe9532881c5dce75080fb509a05d7cb13d8c6755de675a0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:0994b154eea1fc90837bc1cec000bb4cc7a4d44e32f58bfdf93be4f0fb13d8a0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-injector@sha256:a69ea8265fc22eeb1f8c536824ca9cf71bcb3bf8fbb271c1f29c21e872a0e1fd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:e8ce8b905e29a57fcea55e7b5b71aa7b3334e7138594110a37b53e410aa554fe
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-injector@sha256:0f9fa12b32a8cbd37614d470ba1f0aaedad742223dff8d21f3cf1331ffbf337b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:c7d767fe7f0fee6e24fbc5d46be0eed6b726acec4705e1858c360e8acd3c23b5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:53c571aaf26f51cd89a32870f3b66896c8bb7297a3c4ac4204583176cd2f6280
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:17e77f586c71339688670b35181aecb986afe38cab5af94883f73f4b95443e6c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:c3dd3c6da0859c71857b77814b89399bef21417aff09f1f3e1d32ff74bd82e54
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:dbb18cb596bbbbaf97e961a2c5ba6d9c493860cd6d1b4ebbb2304e69caebd28f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:d52c2623f15b67729d94c5943c6e0bf3028c7bbda4c1e01443fe352e5a83c13b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:ea3c1796dc3fc73d7eec3f279785efea4c158138d049f1f7f9ca833b8efae049
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:8bcc15237601764110412b2c0aaf95bbcdf0c318662f7bb270ce3f8024cd6875
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:5c18c7fe99cf88b6104f40b748667ad9133df75581da866fc028eb4d3a116798
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:e2ebcaa7533b835a60d5235e1914ae0728f964fc3fe0d3d59296256d86504a70
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:d6d0751c1a3bfe0658443fb3b560ecbb2ebe4a1c54a35cf6bd027a68f5aca2ca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:a000fffb601235d01d312d9c763899519009c78505c901f2fa6d60c98707302b