dhi.io/hubble-relay
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.13-debian-fips-dev, 1.18.13-debian13-fips-dev, 1.18.13-fips-dev
sha256:17cc7050d444089f5c0d28ed669573a3ca24a476056319a61de34a91b7c099f7
Manifest digest:sha256:2a7eebfffa546cd06a8eb2d4d1507ccf5b3c6df4a1ee12e84fb6c9173cef3f56
Size
68.85 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:6ab37d9407dec3071d3dfb912d532ac8321a5ae1af3c4c13169ef6489dcc480d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:5af36870096185499df82df27d241fa7cf66f2087508f7b5bb5d635104e81b14 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-relay@sha256:0e53a2367ecd25d5262c4f0986999afb950092dcbaab926e833abf9f37564fb4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:d7b016d3324a3a0ebfd8822a3a884cce025fe5769039fe52b1d75ea6a71bc446 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-relay@sha256:d930451630fe6982a5fa82e2a175a517786999ea32c5005328b747c5a91d31a2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:925de6b3f7e8a2fb13021be296cb468568962ea074c51e4e64b72b9352002ad1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:1a546cd6333448e12d1a6a5d7236ef199d21ff72e76c3bedd22dfa4f1c0e3f7d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:a250b49df65fd1e2a06f09728c5f488b3afb9b246c0d7c1f65124e2020100be5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:c26f35832068d6cc7c2c227f1092b38ced1d5f0de1f83bb07d2678c085ca3774 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:13e8507f6228901a2f7109e1c491cd7165fcf02a5f621c2a9940afd9cccc1939 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:12bdf0a14ff751ee012baa2336e93eee7b03df90e9ae0d3274a0d348d6c88158 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:39a7d782225098979f75e720eba91c13f2903f5ccd913607356158c25eb35b9f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:b3ec959d12731eae387ec6c7acc9a37700466184730f44d65dde5e1391675ca1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:bfb524285eb8a2c90bc30418c757d39f676d527fea6f8b8fc9d0120478d66a32 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:b73ca14f68e41a2e908d3078170672ac059c030d40f82715d7aaf2cdd3cb4dae |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:30c5d4b090626353cb2c71e57c03c8ec16ae29c948a13d84a5808a66c5606296 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:674303231f266848b151d80be73c7ed9986bbdc7ecb479aa31a9b9da04fc7a52 |