Sign inSign up
OpenTelemetry Collector

dhi.io/opentelemetry-collector

opentelemetry-collector 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.162-debian-dev, 0.162-debian13-dev, 0.162-dev, 0.162.0-debian-dev, 0.162.0-debian13-dev, 0.162.0-dev

Index digest:

sha256:22e90a2dc6547871f91bde7afe9f4568a252e3c157520b6fb3cd96b4a6ef13a0

Manifest digest:

sha256:1e1e08cfae06f6e15e4d76df415c2f7342c2f83d5d4b4a0bf67dac0670d8b2d5

Size

85.78 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opentelemetry-collector:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opentelemetry-collector:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opentelemetry-collector@sha256:2c17d535829cf881f0c88de66709feca6e1b32d7a4bc2457ad8fcb0e49d370e7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opentelemetry-collector@sha256:9ab429d8165a2edd6bc319f1ade4ed0445d3d9cbd2fa403050d8f137884e4114
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opentelemetry-collector@sha256:ce84f77808196e46974534252f1326236482ff327c1abf976be2c602ef9f557c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opentelemetry-collector@sha256:5795da57192e604b4fbc12d9f032f8b62cbc609bdf34df12efbf7160368284a5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/opentelemetry-collector@sha256:f08c05a85af58bf30cd30d21bbb8bbb5e72f514a7e24eeb7c6db232ec795d1e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opentelemetry-collector@sha256:1b03ed242c502af065f66f1aef13132023ebbeff8c471988b5bf7759b9007ffe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opentelemetry-collector@sha256:2b80d78444c984697f2b05df3427d7be33f41646fd5e6a5eed31cda4bda51bd1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opentelemetry-collector@sha256:d33fd95bbd06255e2654ee804c8946623a49ffe2fdddee9642e820816ed1777a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opentelemetry-collector@sha256:b450d2f44ea9cedbf4594492e3a5f1b73f7f1ee37caf742286942b4d1e92f9e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opentelemetry-collector@sha256:7be7625a7fdec9b7406b5b88e5a150a1dc028301157ccecbc1e49f67546889c5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opentelemetry-collector@sha256:a5849c958db5b0a8d4815d2af2f9537ba358900311449f268a7dd857844662bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opentelemetry-collector@sha256:adff61f27755671b5fbf9d0fe718b43bfaffaac790956fb178e29cf65b45acae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opentelemetry-collector@sha256:58467eed438082c78f629a553a1a58c11b3423c1325ad5df6756f84b036efe97
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opentelemetry-collector@sha256:ed1a7e37008355e23ba6b149ba04624f2feef2f79440d2d07d19ca8f351e91d5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opentelemetry-collector@sha256:616e2e2ad4944263108fb9953b0305c925ba12d5d65d18b196e811c4a54704e8