dhi.io/harbor-jobservice
2.13, 2.13-debian, 2.13-debian13, 2.13.6, 2.13.6-debian, 2.13.6-debian13
sha256:20d205914a853b39f2608fb386ddf90e58c2d467e8b9fe3e8604e8d1559bc1cb
Manifest digest:sha256:30c9db0b380bcd9346481593502f5bbe4fca28604aa4732ec3c11a6007a77476
Size
12.78 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-jobservice:2.132. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-jobservice:2.13 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-jobservice@sha256:5c1a53b1fe0ec3bd7d85a120abadec71c955929a47fe98abc5405e69e87fe537 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-jobservice@sha256:d142ae0eaf6ea85bbfbfb97c3756ede7bd34fbbaa91ea0f5a83d73092a9fa4cf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-jobservice@sha256:cc0b5770d408c3c62377586e5c83303213bf52a8dd563f220d3afb198305e232 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-jobservice@sha256:a894c68a8b7e2edc36ad9a6a057b483882714791e37f0bbe57ef9f399d1af9cc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-jobservice@sha256:41ecec0984088796d2ea8c307a4f8ad36690b5e59abc4591699af21eee655947 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-jobservice@sha256:a94c70ca1df5fe7703ff9fd0099fd1dc2c5c95b358520a78a32ac7058bbf91c3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-jobservice@sha256:22a3200edb26068e72be3c725112be00a83402559d9c662aeae412bdbd0687c3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-jobservice@sha256:7ce6383398ab754c9a53522cf169e674d2f24224fd79ed804a0f2b1118d46cbe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-jobservice@sha256:008434ea55a141be8e4f702d96998c8750f02aed34f6924fc805e1939fa8f850 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-jobservice@sha256:caac53270870e32e955f64da2ff374e806f81bb21201c6500f93605b8644f380 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-jobservice@sha256:b5f573e70bb3f8aa95f11062f72aa1f84656d4a0b71128a9b2be8810f6bec4b9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-jobservice@sha256:7cf16240972df715d72510cf90292db76e3e37a10628e7274098395a0c040fc2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-jobservice@sha256:12d68282fd86d5d31d7635b4b56af4e32c89b10c351baf314032e23a31978cec |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-jobservice@sha256:b063e2fcd10792cb96015eac9a4400c0e1e60c227a16d9a6d66ee2a8efd95b5c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-jobservice@sha256:92bca13c4c21f2c1781843b04b38d0f052738b8732e5907f0b577dc0eaa5a5bf |