dhi.io/open-cluster-management-work
1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.1-debian-fips, 1.3.1-debian13-fips, 1.3.1-fips
sha256:e2a7aad74245747ba7752c2581871a2f886db8831e7d4e5880109be68ddc75c6
Manifest digest:sha256:dc47b73de7f0b4ec13339c7460e22e24617925ee9ce24cd87a58316c7a8b5246
Size
31.37 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-work:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-work:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-work@sha256:005c05afa4069ecf9f181652733d33b17693f8a01b79713c9199c5d7a0d97854 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-work@sha256:3dca35a23c5e3e087086963ac702ecaa9df5074b7082149dc75f2d8a4cb55052 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/open-cluster-management-work@sha256:905b0cd7e2e3393222a403a3f66ea6ede7165808bd96a8b3e0e81ca6c631f553 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-work@sha256:ebf2c4b3b5b584f2704645f277aa6f290cbbf870d66f3b8b7799c27b58ff2916 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/open-cluster-management-work@sha256:3346f820b8bd256a54846a5afb70feeaea64f6c9b435bffdae829f2fe576b7fc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-work@sha256:d8c8444812aa8b6bac455e6b27972ef60e0610140fec1cdaae039fbeae70a8d4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-work@sha256:606cc982adfe3c31dc65b13bde813a7e85eb5f9af603654244bb8498ab271974 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-work@sha256:e3093448e5e6d4ffbcc37e634f6243b150169fb5baa45ca13272be0e04cf02c7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-work@sha256:807ee8002717f89798d9b5d6429025867df300b3abb3d9088eb219d8a8125fbc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-work@sha256:67006fee57ab338711b4320ba1af70cfc573a98c25f0c7fc37f7ffffe34b4b72 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-work@sha256:d592ef87e507a11e5bab4dac1d161395be84f75f6f1a056a969b33cbde0c6b40 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-work@sha256:c2b80aac612f2db4e274c238dfeaf16b45cf6bf818c24bc8bb93371da1ed1fb8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-work@sha256:6c5c01671dd54a98281f17d3f134cfe26217f664bef071ceb28ef041d65a1cca |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-work@sha256:2772277bd489836e8f6ba8d9358df398f4d60a3ae0e05b5d3f7ba245f9f0e81a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-work@sha256:56c9786f988ff0bbc0429206e4af8e178a6fb5f6624188eac8045b77502e3776 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-work@sha256:bb28bb8cbc3fb944f0b74f02832bd436b0ea5c730c2032ff11652c3bd13db894 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-work@sha256:f70e45bb74531b367b488163c098a749f082c201a7ece623158f6e5c3d52710f |