Sign inSign up
Harbor Job Service

dhi.io/harbor-jobservice

Harbor Job Service 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.3-debian-dev, 2.15.3-debian13-dev, 2.15.3-dev

Index digest:

sha256:e45ff0b6252593a295b4da31d0e89ebe82c2aa86eb3f50695c6001aeb15ca446

Manifest digest:

sha256:e809800dc18b6d838104dcfa9198ec8b4d10609ab7188d2660affeeddc9e5f98

Size

50.11 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-jobservice:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-jobservice:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-jobservice@sha256:d50ffdaa95b81c96359a2b079f050a456c66058b669943e474cddf957fa5d429
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-jobservice@sha256:ffd1d99720289ed1acaec442035b582d6dd1b8bae96231bd89729df7da966419
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-jobservice@sha256:1b9287361593c7342ec2677cced3a5dcba76804e17452c4b322774a85208a1af
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-jobservice@sha256:d4b2f03f1239213e2edfdf1a538a4048c3a4d467caaaf6b7ca76b0b895f20182
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-jobservice@sha256:ab70124286ba61e47aab895cdb57ce8a688cebe79cf0146da72df2fdde8f6cc2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-jobservice@sha256:c1dc90d05b6a4c25b474c78f96364d291e0450b88cf150a46f475094eaa775d1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-jobservice@sha256:dd20c2497d806f09c9370ad1b17654fd8490a096c190e1c45edb82722cf0b34d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-jobservice@sha256:26e81bf5f2138f5409365d67194d4af05df7650e73098ad8d52252ac517e8911
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-jobservice@sha256:d53dc8cc6f2c167028fa157bae23fcc9ae4de325678873bcb69dec4975f139a2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-jobservice@sha256:8bff35ca6fd5df7c6d7e5785a2c112e6e10cb86de77e19fbe1cf9222f7f975e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-jobservice@sha256:ebf4569392c73794af5d091a89fbb503f3ca4832a443775e67f1df9a3c075cf2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-jobservice@sha256:1a82dd4021451bd1143e1948e8ec2e4ebee0819588c19a1655c25b9fb668531c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-jobservice@sha256:1a4b4e8325d373da6fbcde7b9bf39fef66d05ecc156e89adff6437fd17b60466
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-jobservice@sha256:70d004f91631dd9a7e400b53f6b72ab4a599ffeb3f8765398cda97dd3962dfae
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-jobservice@sha256:1b1c5d12afe2c373b07d3bdb6745b3f58f0977aecbdd16efdac4e0f630c0543e