Sign inSign up
Jaeger

dhi.io/jaeger

Jaeger 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.21-debian-dev, 2.21-debian13-dev, 2.21-dev, 2.21.0-debian-dev, 2.21.0-debian13-dev, 2.21.0-dev

Index digest:

sha256:f46e4ee715d626ccaa8611d220ec17d3bb12a30185dbfb9e207e25f3b35bdf89

Manifest digest:

sha256:935dd8c2a98e8c8d96bb680099153b51a081d02f0c6033d3feb48604877b4f6b

Size

68.57 MB

Last pushed

19 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jaeger:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jaeger:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jaeger@sha256:fd677b9b9bec54bab101fcf4979f1e70abc1a3b155ddb9816e2bdf5171b17ef8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jaeger@sha256:579228b447f9cd02493c2c15a8bfbc0c9e3bb35e5cddfbfa71542c72d7897db3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jaeger@sha256:6a4e04ad62a19f33241fd3706e162581e08ca8c80c74694d6ada8a7616dfa502
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jaeger@sha256:4dd95781abd299af4e271b8f14dfbeb682a9a0b801ff83e865fb17fa34e116ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jaeger@sha256:75065e8c46fb2c20c41a1a1b310f6b78b8d2192446c592f44481e995904c2883
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jaeger@sha256:85e52a82c337727b1298b2db3c1249e1016d463c023041117f85d62e579ae6e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jaeger@sha256:caf3d36e6d57cfddb77fa596ad5f9bc98357804cc540b4be1270926b55aa1eb9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jaeger@sha256:36ca15c16ff9c7c9a58f79069edf21713cfe4c4c246ac47283292ea0570e38d3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jaeger@sha256:063a09bd78dc29ae4f6e1af08c12ceac9634691613f6221d4220bf9249182cc7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jaeger@sha256:f7f185d436318c4f57522919f3d1d14bdaa9d4503bedebf53cb23df6ea956cb4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jaeger@sha256:b752d8c4302e08fdc16defd4910610e7c3825e97218ba6192231d928650cf5f4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jaeger@sha256:1ecaa47c10b9e10834a65328901e3a7f25a908e257bbd2e8ca0c52df909a755d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jaeger@sha256:c6a6f87b9db1df6aa8c13837dd9898e7f6603bb1e9a03b75bc0d3c5179ad71c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jaeger@sha256:7419dc56f446ef53f86b3eff40c0adfaf84704dae0fb16e4c3c1f51435def98d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jaeger@sha256:b8000301e79939f6f694934291913a1dd4463a21cbb7edfb80cd0eef9df5b9f3