Sign inSign up
Placement

dhi.io/open-cluster-management-placement

Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.4-debian-dev, 1.4-debian13-dev, 1.4-dev, 1.4.0-debian-dev, 1.4.0-debian13-dev, 1.4.0-dev

Index digest:

sha256:4e2510eac908a2fe18dc5fc64c2b6b1f42c6e05f286fc39d660a58c745308fa3

Manifest digest:

sha256:78026c2928c1835fe9a63e3a22b1c325ffd05037e864178ce9b69528c5027c91

Size

65.04 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-placement@sha256:e83ff81c9950fc7912789301d99439d7cf29aa456521a6abc14809a42e437e03
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-placement@sha256:9489711014dbb9fe182db4b9ac501897e97f8b457f0b1a41043ee4920df895bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-placement@sha256:e944143dbca17e14669de2c00e83a773505a052bd100178fe1d5d0c6f6dbe7d2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-placement@sha256:01406f78b40a56a9bb5545bd0e53fb531893f584d5f0a6046adb48ef78695c68
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-placement@sha256:f353055e58e869b27c7455b423440da8d587a3d69014a070c18d5ad074cb344d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-placement@sha256:8c87fed5eb04995a4455fa81fb9d19c87b216e005fe035699fb412b10ceb7620
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-placement@sha256:f7c9e74e33a6b4404de9cc284dd689f9e812c89ee77f65b2638ff234abfd922c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-placement@sha256:cc253f5ef119494e8ce91612414788a0b2a616f47bb044f4e360a8adf35bd82a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-placement@sha256:4b849e7aaee5d59632bace788622a4d6310e58e16d6ac9e80264ebef9d0a8fd5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-placement@sha256:1ef315a6df37d6fc3fcf4b14b7914c74dce5275e312f5b91942eb5a5ed4c26bf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-placement@sha256:acd566232db2acfba24094f76d2f939f2231e6cc416b738e728c313f45e8e9d1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-placement@sha256:59b13b8d04d40ab934c24e7dfc566993859dd7fc8d93960b8ed41d1051408fa3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-placement@sha256:aa3da92768c09bab61db13a21febcc1b7ad7fe5c0449d3bc30fbae3ea1a8e330
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-placement@sha256:b20c0ab5d43960b16198e34de7907d91e637c597d5210a9c2d483a696e098356
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-placement@sha256:84668dc85926ec1e31ea4c86d23a02506b3ed73cbb0784725982494bfa1016b8