Sign inSign up
Harbor Job Service

dhi.io/harbor-jobservice

Harbor Job Service 2.x

CIS
linux/amd64
debian 13
Tags:

2.13, 2.13-debian, 2.13-debian13, 2.13.5, 2.13.5-debian, 2.13.5-debian13

Index digest:

sha256:afe0bf5063f96d282cf423ab429c76888a415fd74112b498cb5a6c82bae9835a

Manifest digest:

sha256:c55e5eba08d458ca5b30bb7962c00a20ac6842322e5604d7c6efccebe0577358

Size

12.76 MB

Last pushed

3 days ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-jobservice:2.13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-jobservice:2.13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-jobservice@sha256:ee1e5e21ba51fba56e5e3cddec60c3416a80966060d64db2587ad1e5ad5d9636
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-jobservice@sha256:b33a4e28f8a66f2f12161e7a7c113e07980b1bba31d2a2427d85666984dba737
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-jobservice@sha256:e19ff2a96e9de0704d032d5de50008b68b707818bb18f2f27eb38c827ff312e0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-jobservice@sha256:45858dfc0bbe41560aae55c30654cee95b97fb236df07b558571726a2113fd98
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-jobservice@sha256:9c59e0411422389a6279d1cdfbd00eae1da4c9a3ac1f97ea1f2c0cb008e19b26
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-jobservice@sha256:9a501f27278b5bf9a537e62965467eebbcf176209869f433766116b06b93aece
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-jobservice@sha256:14cabddbaf3752a96c9b1558d36d877dc886c5c5a6b9a8eb5bfdcaa2a220f7dd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-jobservice@sha256:13c5e3b648dc264f6e7134fc368dd501bff2c1b52ed0ecbb4566be3ccd05d2fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-jobservice@sha256:e95f8d29e8c56b84ad4f5008268c6975063304674e1f0824842551608f9088cc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-jobservice@sha256:789fd9e51cb68f2f9a1a214a54cd61e2d898de22705dea99b53a421715b218ce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-jobservice@sha256:b7b0b7c439980928c4e0496242e9f075fd4fe6cf4c27fc1bb0692d3426c96639
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-jobservice@sha256:e2d76a7710d9bc92f304525f1505407e3b1492eb1497215060eb6c427db153f0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-jobservice@sha256:22de1d39de448f5afae235fd23b519784008a8db997b25ffd5bdc75f189f3459
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-jobservice@sha256:495b53f975860d7f1c88afa330d7ed470914f170a830074cebc0f7ff17129532
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-jobservice@sha256:682845c48686ca983b693cb7a49d5926aea4703a21a579aae9f249872db83a26