dhi.io/kubeflow-pipelines-frontend
2, 2-debian, 2-debian13, 2.17, 2.17-debian, 2.17-debian13, 2.17.2, 2.17.2-debian, 2.17.2-debian13
sha256:e15491990d89701bf75c8ef2b379a7bd5f9368f2d4227af1269934edff7cb643
Manifest digest:sha256:a355f8fb0d51afc2d40cf7912ffd2f4b4f78f4d4cb676eea77bc59ff013fdb80
Size
50.83 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kubeflow-pipelines-frontend:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kubeflow-pipelines-frontend:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kubeflow-pipelines-frontend@sha256:b9915d30aac53df93a803b1c2b0114b1cbfe2afdb2254a9a855b0e5effbb23fd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:c60d9f64a175f59105b6f8df266ecef54cfeabe50316fd0ab7240df50f70e81c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:9bc00fd8b76878c9154e5761af94e94775947be6cf395acc3b1cf85e871e131b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kubeflow-pipelines-frontend@sha256:ccb314f1d0fbf239a8f78a06c6e22ba87f1a66f3bc97d55b7403a7058f1befa3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kubeflow-pipelines-frontend@sha256:1b0193f0e9f2d618a6b99db0f26090d6ff1c88d7372ec6187f40ce47c3e90409 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:5daa6f56df3b4240aad9fc9aa2d5c0bc847c38f0159e6d96b12ffe5d6f293ab2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:d7ed2be6a6d6973663324ac06d96a7f2a3791189ef44ea0506b027e57aedd529 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:5a5679c1c46f4e112412feac96363f1330c9f6e25f0853c4885889292c3879fd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:3b6c269421bcf7d74509dcbe190db0479614b8f177bd0934fdcc998be5fc0a74 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:bd05fd6b7afeb0450d515fcf05afac059d1fec7dfec16d8337f5fac65120f020 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kubeflow-pipelines-frontend@sha256:fc801586435f789f6633043c9378ebcc4556df8e5d17494cee3871ec7dd38910 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kubeflow-pipelines-frontend@sha256:b378f3db067602c684f2304aa2b43253742a6e3da826de743a6ce26c4417d361 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kubeflow-pipelines-frontend@sha256:f739d881d6704acdac35190674654712e3273ee0614ca4337777c460a6e84b0e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kubeflow-pipelines-frontend@sha256:966cf24d769289c5a74d6054b78fb29f3e98c5b4d076cd9d77069e84bf19f2e8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kubeflow-pipelines-frontend@sha256:907b44537f21632a70fac04b4ec957dccc433002caa6bab38b57bb2599591378 |