dhi.io/open-cluster-management-placement
1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.1-debian-dev, 1.3.1-debian13-dev, 1.3.1-dev
sha256:cb79037b6aca8fb3db551ce3553992c0c516498b7ece52af38ccdf63830d51b0
Manifest digest:sha256:561aaafd50a27b79fe035be67fee5142fd291a68ddee69eb2a0f9d645ffd3fb3
Size
64.86 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-placement@sha256:680c1fa0ed1de01a551696070986796bedc0dd911b24dfa7fbfe8b45d04bad6f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-placement@sha256:0eb224fa8c4ae1dc1319759b0903e5ffaf2c9c5d4e00e495e5de2ebed91b1652 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-placement@sha256:92020f6b9f4c51dc8d7fab94ef86144c32b009fd6d03f2a055f03f7d986df3cb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-placement@sha256:c2559131d885befeef27eb5fb78d70572e299f4c04e51f906e6425957121f465 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-placement@sha256:dffaf00647791802a84d611ba43cb325dafbafc48014fd28b44970250246477b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-placement@sha256:d0f0f2ee7e289aa735e89be44c4446cadb0b103f0a6e7183701c86e94d9763a4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-placement@sha256:ef74131ece143e320731090550284345bdc1b40f3cec7181970c03040c4b4971 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-placement@sha256:67409b2bda72f4abed91971ffa1fad0c352e100f56cddac3b34eb3a000fce003 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-placement@sha256:1afb22349d1f545d8c7277f98582d257834c3ac03cecd283bd91d1ed75410419 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-placement@sha256:1808ffc9580460b01d46d05faac532e8506f38ca5a8ed0c74db8b49acbb44a71 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-placement@sha256:5b13f3c54f02e17431c18fa260232686c4a1275a406147e6279f031c4a9a665f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-placement@sha256:09055529769e2705685eafd5efe78dc5aa54b7667b303c7ed56aab4e51ab7e65 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-placement@sha256:7f05a997bd0c31d33d3354cb6018cbfc075338b5bd5602cb0a2602b1c3acb0f8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-placement@sha256:feefb4c0ea7feff562bdbf5fb30db1a613aef668c37637d6c02bcaaa1efc6f49 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-placement@sha256:7a1e00584e146ac3b2692bf4dde7d7b5388f23f6c3fc480ae28725d4724e6169 |