dhi.io/open-cluster-management-addon-manager
1, 1-debian, 1-debian13, 1.3, 1.3-debian, 1.3-debian13, 1.3.1, 1.3.1-debian, 1.3.1-debian13
sha256:ff7b118417d9e687629e42da4a3f8cd883903c3e4e3bcd8e2d0fae7a9e1fab13
Manifest digest:sha256:2501d0f4f8c55539c4c3f3f775d773d5c071d455c2b6333a1c87c52a73d58a2b
Size
22.46 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-addon-manager:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-addon-manager:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-addon-manager@sha256:2488b2c748d1822c6fc6a81adcda344fc32554329076eb1ba183238c77bc5740 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:7eab55b1690728df821f7af9b5330910b99494fe9ef1974ed094ba873c982ad0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:70e06c27ca4106c759280a629a9f978d4cf0e15b35b3f163b59fdb5b87307cc9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-addon-manager@sha256:8c98d827acbfe47aee74ed364b68539c584eba7dd0fced4e95e4b44922ed77f4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-addon-manager@sha256:78deb53bd2685db09229c42c9745170dab86a771ed748127299df17774480913 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:857925aea7e8cfa903fe67f3d2be1808a312fe9a143485783b28a09a6b0051aa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:082ee184ec0d41995726939b16c63f6f2b7121a41b6aa020de46682c423a94da |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:0b9204bac2e4f81ccf585dd9a6ff800fb4b0992535ea04522da7e00ac694bc93 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:15666d68a48b16e233e1c1c279efaededd443bbc68c4e68dd4f3897a127eedfd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:5086d83553a076327dc1530c14383601e48afc39cb524d4bc9090c5025cb17c1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:45ac50e1e64606ad82d7f12e2620b19d13240783188c3b39352a6c1de2f0a186 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-addon-manager@sha256:3bcd7fefb73108adfc41118c9d0abdddeb21586c917b7c08c2e77242e90382a1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-addon-manager@sha256:bf186d4824be6987d32e2cf8a38a5f1ba86bb27df6a3ac329f4f0a8cd3d60a2f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-addon-manager@sha256:2b38ce062ec3f218ec7b7923d136b1c9b0053e5a1b6e8607e860abd9b51c7978 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-addon-manager@sha256:cf63ad42c65c7a0469f0160572ae59a52a7e57a236a0fa2d038d4dd13de976f9 |