Sign inSign up
OpenTelemetry Go Autoinstrumentation

dhi.io/opentelemetry-autoinstrumentation-go

OpenTelemetry Go Autoinstrumentation 0.24.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.24, 0.24-debian, 0.24-debian13, 0.24.0, 0.24.0-debian, 0.24.0-debian13

Index digest:

sha256:952bd7e5646d6d39dbdc4324cc168aab57612dce52f82e1dc0eed0ee474fd519

Manifest digest:

sha256:aca1b26d704d281937ceed215e096c5402759c9416fc6173090bd6221f34c192

Size

15.58 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opentelemetry-autoinstrumentation-go:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opentelemetry-autoinstrumentation-go:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opentelemetry-autoinstrumentation-go@sha256:9a1f4e61e87ef186f6de6883a8d23aa6ab226095bd59cfc09e6fb0950e969566
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:9ce9862376bee318a4e838e69ebd04ca5da9bc78392f88c451f2a511868b2a65
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:a6b688a1982324ab5f6e441815025912a500b3722b834df2a8ce535405188374
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opentelemetry-autoinstrumentation-go@sha256:8801106bb713e5051e3257b39462966685f76162de8e723c275165b9cd71b542
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:137c47a9451929f3b7545d5959da2f92c1f0778fdf820838a4c90bb585e00585
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:5365cbf95c62c2b50e84271ec7d1283f470ae1c78833899e6982643215ec483c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:ca0b2c09da8004e57c6f412acefeeda3ce4c2e56affca87f5873e5a9983edc72
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:165fd70d03c2e96f3aa33cb6c268d0c61f07496152edb132adfc990c1742f108
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:81c0614a836aeccea4aa24fd0698381d211811d44e1e3cab796b6f359edd5602
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opentelemetry-autoinstrumentation-go@sha256:d904cee9f990b841c6652b7990970d3694b1383f9c14f823a539b3417d42fc89
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opentelemetry-autoinstrumentation-go@sha256:4dc8b2c8c93e649499396deb6aaf6429aad1d51044661cffa4870edd563c3595
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opentelemetry-autoinstrumentation-go@sha256:a3fd50348a5b1f4be6779dcebd3f65332dd5860a5bd906d7e41199a0849f02bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opentelemetry-autoinstrumentation-go@sha256:018a377628fa58386edc439295bd68f99643686bbf65ddad9e34e8eec0f50186
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opentelemetry-autoinstrumentation-go@sha256:0bf8e528c7e8c7074e4759d41cc5ddf1255a5b6bbe734972927d00ab12dc8d69