dhi.io/open-cluster-management-work
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.3-debian-fips-dev, 1.3-debian13-fips-dev, 1.3-fips-dev, 1.3.1-debian-fips-dev, 1.3.1-debian13-fips-dev, 1.3.1-fips-dev
sha256:cb6c53cb0d7bed5e3fc841598f731747c4c9ba3929789a1148b22fcad5cef118
Manifest digest:sha256:2490546cab7be8eda6940201912d4dfa9d3f6c0540dcc5979d52735b1ec68823
Size
70.11 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-work:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-work:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-work@sha256:348efd239955e6fe06e43d7e9cf099a26361df05d481461fe769584c99e11e4d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-work@sha256:66b0bfcf44a1deaf3da8df2452224402ce509c9b4cdd72d0b4640b90681249d1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/open-cluster-management-work@sha256:ca144658ca9ca2255efaed91c2c05f925056d83dacbd8160d02c2e8967fd5566 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-work@sha256:6209e01393e6031f7d08946be27dd0f5de60375291e10b7f8f047808c0cf8ee0 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/open-cluster-management-work@sha256:bd49efc7f709a73df3a75ac42a31fcd3acb031d9967f837a215613a08d1ebd25 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-work@sha256:aaba4acfad440d1694131e3ce17b4f2dcfe5abfc9d20175baa9631cd52adf38d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-work@sha256:eddb19473f4081b2258eea5c534b7bff1ee867d14a3c76d483fc220d23189d98 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-work@sha256:10360f3bedf8a5dfba3f55c3b358ea369635081f66282cbd8aeda7c0930fdf67 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-work@sha256:31894a21d050f5022cb1c10c76cf1e84173f70112f973c6cdce8ab1fcaff14d7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-work@sha256:f66c6f7b5f6669ca584782953ab8c6e52042a91e03a5841abd45b64e4819e532 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-work@sha256:34b1c6a93d2e9c384ae2abafbad0c4fbcc2393b415cd16f8d30faf86e812eca6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-work@sha256:2db1c92ec7b83fbf991ceb3b1507fa53d88a3002ec9da0fe46a1676daea893bb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-work@sha256:b3d18219ed135fcb846d51ab76fc7126ef2ca5a24b1ae42b0468cb549bb1d98b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-work@sha256:215571d28de6bd1185ae92de2f36507877494523ee6d23252231ceba86c951b7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-work@sha256:a3ca96b7a01c6818886e69b5fd5a476172889d7b8942ba765da6859c18a9a7f8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-work@sha256:8dab07178fe933c5c5032ea98eaab120d4ff8ac8337422061bf0c1fecba27a21 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-work@sha256:8f62e91b5d1c3f0f7d7be62b1b54e0cda817f3e37f28cf3cb6d9ad23877b1d3e |