dhi.io/open-cluster-management-placement
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.3-debian-fips-dev, 1.3-debian13-fips-dev, 1.3-fips-dev, 1.3.1-debian-fips-dev, 1.3.1-debian13-fips-dev, 1.3.1-fips-dev
sha256:c5832f4e58f5296ceeed90da689b6c5c7ea08276e78fb7c2c2889fa669b11c18
Manifest digest:sha256:bf23bee1c88c61b3e94f1d085c8cd1efcfba4dccf4d54c5b69449941d0014d4b
Size
66.06 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-placement:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-placement:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-placement@sha256:4dcbca984d2eca926ee51f2c7b9a93b3ca4741c75bfa20cfc9be41e7f514396c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-placement@sha256:29567e4a6e3ae543ae77f209bd3f9345061cb1d5355d2d491f959faebc8011f7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/open-cluster-management-placement@sha256:92261673dfb823370f8b391100781611d58e9d9a2306cfab5942ef35af3bcfbd |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-placement@sha256:a15f9af8ad2efc00859e3b713702ed8a117381832080923f3ad06750d2cbb1af |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/open-cluster-management-placement@sha256:7a7005080e52d3214c733ecb253cb9cf525ff6138b29ad37e5c22953901768cb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-placement@sha256:7d6e54e2716ac83a4ccba89f704f935fd1c0727740f2c11fc545a58fccd678e2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-placement@sha256:588ff0e63d8d2c3765b5706e10ce1cd0006db816e5ff19d24300495f2e90c064 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-placement@sha256:c86e969549c87ddfac4253d4194f5d71aac1d923961e22a0d83c401423354977 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-placement@sha256:e88d71f7b3918508bd40d22fa2a994e8156cc5272b8dc8d232986306eda88b53 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-placement@sha256:3bfa12fde86425a13289d166dc37c8b0aa0125a75e576d73ad238e20d7b84654 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-placement@sha256:d4305aca985f88302d4a1e1070902f08fb84117c0c8e7f77a01933e66a018a18 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-placement@sha256:5b593a188d0492c4f81ae049457813d582feaaa0d5b906804e4efb7b11aeb259 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-placement@sha256:226666e3e47a3e73384926e0a5389f3a6245f7b99f71a590bd00cc653080c9d8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-placement@sha256:a1cfb363fa02062a00dc10d84204dd9312f09304570db837dca94f84c2eb96b8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-placement@sha256:4cd3231d2fae8dc9c236a71560cd5c8f3132facf73a36af8bc855a08ffe79ed7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-placement@sha256:beafabe0a75fdae9291ab9e9bfd6a4bbada79d3e4fee0cc1a9c91ad7165c1b7d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-placement@sha256:6bb880f4c76c4d91d8b21c982a27cd1b2e2dd990acf141ba9e884b5577625862 |