Sign inSign up
Harbor Job Service

dhi.io/harbor-jobservice

Harbor Job Service 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.13-debian-dev, 2.13-debian13-dev, 2.13-dev, 2.13.5-debian-dev, 2.13.5-debian13-dev, 2.13.5-dev

Index digest:

sha256:8dbf9fdeb69949fd57b58af7b6b6f337c9d148add112a3e200e1b779a09add3d

Manifest digest:

sha256:d4165d3ad216c074ee5309ad8f75cc3ca9dd8ed023516ea26de1d9980e9e49cc

Size

46.60 MB

Last pushed

3 days ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-jobservice:2.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-jobservice:2.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-jobservice@sha256:91f35358e537e6f055a861e50a53cb6fc972e5f30eda21861c4fe46cc98fbc78
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-jobservice@sha256:b2f92997a8d97277c118fe0348aad1670c5cd68145d35bb7f4a8a44a566d9740
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-jobservice@sha256:b9a36852e6c3fb5fa61b9ae02cbdddc69f278e01fc9302383b54f0ffdd03f8c7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-jobservice@sha256:9a92984e0151ecead7b6e679e0ffb19bb7347ae4a52a149091b52417d3e1fe08
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-jobservice@sha256:66e3e9ba7549c185391d9f474485bac5f03cc5b9a40f32a0591fc75a14a5bd8c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-jobservice@sha256:0077e3e2809d590c4eff2eab085cb346c6e2059d213a3dcde3c20061039004c2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-jobservice@sha256:0a6a06c6498904521190ac1e1133db19a7d241be5c17b2cd81bbde1bed680b12
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-jobservice@sha256:32040f16b8b82f885efd9c1252ad07f80a6cbe9c91143b20d5caa7b7289f13e8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-jobservice@sha256:41efe7835098fae2bc2a9076ae23d5bb36c35fec32f3b3b6f1317ed107a3f78c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-jobservice@sha256:b945ecf91d96830f37d7336f0d02d2bcc032c3ac3be1ac89f8817fe5aa568bdc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-jobservice@sha256:635f36a7fda99fc97d79154f0e7383a1d9f1d15a0271e1ec6767ea2f8b40cb2d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-jobservice@sha256:076080b730b5622d371249f8edc64d51dd889740d527a2c40aa0f15bd779f39a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-jobservice@sha256:409cdf56bf43b791aae63d39ee0bfc4acfe73e10154451353f62d154ee5d4e5e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-jobservice@sha256:82306d66eb789a7c45a85a5c7d18e9cef21ae7edb3b0822377c628bb3caa3a0e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-jobservice@sha256:2dc2c782f83ba0194c59ed4442618fbfa9546616bd03e69924b11c4b57b10785