dhi.io/k8s-cc-manager
0-debian-dev, 0-debian13-dev, 0-dev, 0.4-debian-dev, 0.4-debian13-dev, 0.4-dev, 0.4.3-debian-dev, 0.4.3-debian13-dev, 0.4.3-dev
sha256:ad2cc0ccc81a8ddee8e01d98ed0cdfb149018b9e1571f5b82866624bef60f864
Manifest digest:sha256:f3e154b4ea8734803868f1cea4a8aca004b0793a06505b735aee01344104ae43
Size
41.90 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/k8s-cc-manager:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/k8s-cc-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/k8s-cc-manager@sha256:94c9876ca5f395c98a898c38ffba359598418d54d350a0319c1df876d593237a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/k8s-cc-manager@sha256:f8d4fd4eb955b383256c2285d056c36a808b84e93d3f049c012a2d687e37b43e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/k8s-cc-manager@sha256:42d9e863344cd6bd2c2586211f2f2287feea46786fc72cfc0288a7e29c097a13 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/k8s-cc-manager@sha256:59d9a6519bd0a1095c5706b4deaf0d8e2df3bb24872205cee50343557c488366 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/k8s-cc-manager@sha256:4868f4768c3e2676ef997d8fa695c9eb45fa54ad6ae8cc4d1d54c7c55a14df67 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/k8s-cc-manager@sha256:38ffc0c690eae3e46526dbd10d5f542451caf6573c5bee590ca2fc38cc7dc13b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/k8s-cc-manager@sha256:e1fe1c7ffb0d2a3b69b27f7cf7c939e694916f9108ca117d5f823de5dcc17512 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/k8s-cc-manager@sha256:622ab866340095cb55f796418a98b220b7886e071efa748039641990b361f132 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/k8s-cc-manager@sha256:ea399f14c256f236d431076011376360fdd8a1b706155df0a6bcf70976768378 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/k8s-cc-manager@sha256:88e51f049e25be57d0109ad53efaf4275089a067cdb9d372d10566814744fc0c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/k8s-cc-manager@sha256:c3ec4e31f4ef1fd6727e8dd15cc95eaeb302d16f8eeb154a2943475eeeed195d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/k8s-cc-manager@sha256:24718702b1526358c4b0bb6fcff659830d9ac31ea503f904bba3e3d74f95b0fa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/k8s-cc-manager@sha256:38777fd729a9843e97f9aa122dc938ae7182aba83f7ff0ad39c41b062495b166 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/k8s-cc-manager@sha256:e57e0c1fc435ffe2acf03cad498fc5e31b3c20820158989d2f7028b0b5aeac0c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/k8s-cc-manager@sha256:f9d2362fa69242b7418d979db6ae9e2a5d749ae3ccb888bb499781229286ead8 |