Sign inSign up
Netdata

dhi.io/netdata

Netdata 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.1-debian-dev, 2.11.1-debian13-dev, 2.11.1-dev

Index digest:

sha256:fcfe0cc86208bf56b4c010cdcbab4b5f227fbe29151a0ba783d3772fa5c890e9

Manifest digest:

sha256:b44f045371f75eacee853e1c8768c8af0119ad2bc0b210263a8d4bccb59e7454

Size

176.47 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/netdata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/netdata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/netdata@sha256:5b9120be608a40d4f0a406336573d0058f7ff55749b07db6a1251680affe92a4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/netdata@sha256:263fef2034088c5265a4d35d271013aa13d004c9bcda600fabc9cf9177c1f0d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/netdata@sha256:a8cd2725c929d7c65c7ae0a94ce586a4e954bd4678e529ac97847f1681a92e8a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/netdata@sha256:226ef279dd3a45e9143fead551a331996bfa3c92f58bb4c9c055b25d95df5bc0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/netdata@sha256:584f7523ebd7744521b23978b1ad3e152abee77aa34d8255cf030f7c879015e8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/netdata@sha256:2a263923f1cfa1bfc074ff92dac22b3bfa24e108c44a59f2ebd5b362e0497af2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/netdata@sha256:9fecc5e9eb564491e3cbd54766420ae324f0e33b6f09ad43c99b6eedf9c45565
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/netdata@sha256:1b5f5318b2e6a6e40dca4d83fa04941cd507d62d59e047bab3a95136dda02db2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/netdata@sha256:595b87ae4912f8eb8bfaa9fff6ca5290472590774b30a3ee6587f5c3cc9a235a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/netdata@sha256:4bf3db55cffcc19415e6d8747eb4557dc2e1054e5e6c93c4f23c9236dc20ad11
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/netdata@sha256:b0eb85ebc6243f18ca2edb4fd31928976f100cbb9fb1f278888cf242617c17bd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/netdata@sha256:ab66d67fa73cea6690d89b85080ef2aa8988e3f1b5e819cd0e67992a6c2e7f1f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/netdata@sha256:1a2f8f1049c0e5f0cba9110edfb1de60b34c2f0cff344d0fa711a3c105e1207f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/netdata@sha256:7c5bb24d2de141145261e59f856aeaca1c2292dca50e80e61c1680f621953671
SPDX SBOMhttps://spdx.dev/Documentdhi.io/netdata@sha256:9ed5dad78179b9031613656bb50210b8806f49915e540a3c7c3faa4b65b626ba