dhi.io/opentelemetry-collector
0-contrib-dev, 0-debian-contrib-dev, 0-debian13-contrib-dev, 0.162-contrib-dev, 0.162-debian-contrib-dev, 0.162-debian13-contrib-dev, 0.162.0-contrib-dev, 0.162.0-debian-contrib-dev, 0.162.0-debian13-contrib-dev
sha256:857725a8c181ca13bbc81ae3e86ece8404837358d132aeaa28c29c660a1747f0
Manifest digest:sha256:51a215e8de7bc49e6b85ed1a42ee9b3ed0e4699a48ce8653c546c1e33b69cdcb
Size
204.17 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/opentelemetry-collector:0-contrib-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/opentelemetry-collector:0-contrib-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/opentelemetry-collector@sha256:ee30a6077d9aff17119f37870e603cb461802a175a4fad5eacc0f84614baab6f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/opentelemetry-collector@sha256:ec2d02eab5ce7933cacc9bcf22d84b27f7b3f13d60af61a4657c1e1f9d4c2bd0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/opentelemetry-collector@sha256:805a0ff1ce9c37ff3d518227cc30f5693413ccb849c011c00e495163d4b48f41 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/opentelemetry-collector@sha256:1f4dcb7c94f4556165b6e6fa0338cc5762d4ad940bab522bda044a769e58056a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/opentelemetry-collector@sha256:9a25fb3f6028c155ae13c2a75c04f91c2da8eb4286be568c2fd55109447d6512 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/opentelemetry-collector@sha256:1ed3f8771c611f2b9a7eaf11e0c35f8148d5c55ce17dfae0b2f63d7befd744db |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/opentelemetry-collector@sha256:6d5ffab4efd0be977cf7f271a99a34461f755d1a96cee005c848a33a18dfd38c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/opentelemetry-collector@sha256:1d842ac9ec1cd0063e18b5c5913c38dd31e504cdf1f0d796a2f002bcb3bcbc8c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/opentelemetry-collector@sha256:236c3cef717fb2a72bf5e229a07e251232cd3a20002624420ece8b2659cd9229 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/opentelemetry-collector@sha256:65b42ef1ce8615268638d74bf07a57d2e3e88e6ae64db0476deabc30f7c80581 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/opentelemetry-collector@sha256:d5118ba4cf526a887abe9a9b2f31ca309f217ba3d5d105e7d47167aa59f84aef |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/opentelemetry-collector@sha256:98294a02aa43a8b0f464bb034e4249728e3a94e65308d44994b4faadde9e2c5c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/opentelemetry-collector@sha256:a18bb01c0600d9d4cf8908ef7c8a5e49d4ab48f287d2e350cd463eadc1bd23b3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/opentelemetry-collector@sha256:b0d4acaedf140d92d6d290d23d65c59f328225b82578d3399c79bc0fb8d6c41c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/opentelemetry-collector@sha256:ddf8123de9de4fff7de64e70e78148821200f520a6d7af2d87602723de93ee6d |