dhi.io/objectstorage-sidecar
0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.2-debian-dev, 0.2.2-debian13-dev, 0.2.2-dev
sha256:f439763c42c1ee15904297930321a9c505b08149a7632dd1a1e0ece31aaea7c7
Manifest digest:sha256:ed49740bd7039f137c39a4cd3cc5606692b099b4eb9f69f2116c22678dfec585
Size
47.77 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/objectstorage-sidecar:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/objectstorage-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/objectstorage-sidecar@sha256:eb9bb6f7456ef88d5430a38a24e8dbe9b265415bf659fae0a05dc89a228e73c3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/objectstorage-sidecar@sha256:2bf4c976111381b766eb37b963faea2c675b72f2970656c5136536a9130a68c2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/objectstorage-sidecar@sha256:36133e69e04c212127bcb03a4e030c0cea6d2166993077ac18e14c47433fe14d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/objectstorage-sidecar@sha256:151f7ab0a766a2b2975a30c804fcc91a74b2c93020eda175e6a9f9a814c7114c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/objectstorage-sidecar@sha256:f01e4170d342cc89a5195b44f2e2f9504e5cebab9e27e9d475502ce4882f3165 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/objectstorage-sidecar@sha256:9077ef52479357b84c318017aa07b0057c8c36896eb2f4d190a096aa4ccb7f42 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/objectstorage-sidecar@sha256:a65e2a3205424f21f1176f680e48043dbbd1bde902b96f41bcd8988ad607367b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/objectstorage-sidecar@sha256:94e5f8a4f8aa0f318359555db58d9aec589a96c88b4d510ad7f217d0dbcff23f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/objectstorage-sidecar@sha256:a1318199493f19ed00403535bfb05634aac4dab1cd7c77169c13bac46f484329 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/objectstorage-sidecar@sha256:84306a7a512a993d3e5b4d9d0580438ac5e6bee762e53e3355588ba227edf4dc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/objectstorage-sidecar@sha256:3f5c021e80344a4994e795ad9547b5110e57be5c362f7646df092fe27fdfbe39 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/objectstorage-sidecar@sha256:813f72f04f43eddda2c69a634a4b122b08daca5cc7a9a5a1802cb13661bf649b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/objectstorage-sidecar@sha256:52be395b5f77512ce091235150fd7e854745c784a920dc2f95733e5a7b8f4963 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/objectstorage-sidecar@sha256:a08e345a2f8c8b18e2ad36d2e681d73c450e156b899be7402dc56d2cedecb4d7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/objectstorage-sidecar@sha256:1758cf6208d78b5888a9a8a629cc51912b326a87d41e88bba92ef809334e3353 |