dhi.io/dapr-placement
1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev
sha256:5604d2c139535c4d499142e3c0e7528899c4438bbc3f1738beaf3cbae124e936
Manifest digest:sha256:f5cd7fb91dd183fbdce3a8e306c7472809747b75b7dc84e3fb415ef9b1414133
Size
47.88 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/dapr-placement:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/dapr-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/dapr-placement@sha256:5af1be0ddc8af5142ef7873577ae2a300d4e447499ad910f264eeaf18fd2ad72 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/dapr-placement@sha256:02389f1201c3bcf0e5791e9e032076501da270f67d842c73a0d7ec564f1a15b0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/dapr-placement@sha256:3f7e81cb40e751f5610c6584f84e6cdcdbb1a0e88217bfed0c307adb49abe77b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/dapr-placement@sha256:56c0e9d5d4eceff3251d91570a4f41f2acb5f16ff9e6a39ad1feea291e8e405f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/dapr-placement@sha256:019ac47e56b6967af750c46eb8b4595bfaea4b6dce9a8d4ea16df9ee2607476b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/dapr-placement@sha256:c06af73e7b8cff153d3ceb0759f0f9ae2593b894a8fb9a3a56c997a44477a593 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/dapr-placement@sha256:7110b9a9cad55f43b52641d38d34fa23b839fc216955573109de78435b827024 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/dapr-placement@sha256:54c500682d3c8ac02b0593b10186649bbcceb1a560f6100115b125b463f90132 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/dapr-placement@sha256:34a4e05c5f32df67488b0e6ff5d5f01ac0e0529a1be4f9c184746e0bd9537525 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/dapr-placement@sha256:37ea977a33e02f8cb64f11da68615d5cbcbfaa2cf73409cf70596ad498da9b1d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/dapr-placement@sha256:c35eb4d6bc1c833205c49d8d1f7e07085ea545e255dc33e01ad95c288867037f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/dapr-placement@sha256:dab16aa0cfce93e4200c9a98b8872d58590170e374515709750749e876c66f5b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/dapr-placement@sha256:ea628be7dc46c946cbf1f85d82f47ef6a3cc845ccd518ae4f313f06fbe333442 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/dapr-placement@sha256:baf4f452e3b155912a73ad5c8ad323d71696b54eb1eed7ea29f0b55bbafdbbcc |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/dapr-placement@sha256:15a4ce581c905e98ab76e6a970be1734b38dc8948a20c7d31f8a26c5ec1b0f5b |