dhi.io/rabbitmq
4-debian-dev, 4-debian13-dev, 4-dev, 4.3-debian-dev, 4.3-debian13-dev, 4.3-dev, 4.3.6-debian-dev, 4.3.6-debian13-dev, 4.3.6-dev
sha256:76714b41c0153e4e20b6907fa9a295555774c7aaccb0e4d212e503afe85554f9
Manifest digest:sha256:51b94c8ade133aa2db324d94e3aa8fb73148fa2e9c8d5d2f59dc94e520887fb5
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/rabbitmq:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/rabbitmq:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/rabbitmq@sha256:c7fe2edbf12a3e8c2d500db66cc4fdfb5a5cae580d4bcbb6d9e6d65ece18b031 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/rabbitmq@sha256:7f8cbbff6b7cb7323c2a8cd95a632ef8159200ea39dc85a182ae646f9b22482a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/rabbitmq@sha256:a010d83d1ee21f6992dd49f003d65ef682b4d5ba0841bb0959c31762f106e305 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/rabbitmq@sha256:4a624839d7b8494864e81dba4f2c4f943e6bec4999d996088ae15d7a7be87184 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/rabbitmq@sha256:20037ed5f6c60cbc76c155cc68ab92129c4e3ab6c2165e1aff0b40beeb17b38c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/rabbitmq@sha256:33d685f26fa2f51e8a17fe8430e47fb54662e2b05415599d9f3fbd5f4a5a17c0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/rabbitmq@sha256:21bb8bd5279f197e5c98aa28feec751110b908e3c7dda076a82639ee91a68079 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/rabbitmq@sha256:f7ab5931183f1d279e938855878b75fdc54957603c50ab12de0ada1b8c294a80 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/rabbitmq@sha256:d5471ddff101ab9e714a9020946c40a8adb287c51ae9973056fe788a0771edb1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/rabbitmq@sha256:2f6201e2016934e68e8b345d1745cf6a27154463e61070263c14a3ba791bbc8e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/rabbitmq@sha256:bbaa0dd313d1d5f5ae7d67e7e6c1bd90aacfbb1fb13c2944fabfa0e0c9a76bf0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/rabbitmq@sha256:142993312699e2bc9d2ceee09b22e215facc0fe64fa4d529cc91b0a11635cd73 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/rabbitmq@sha256:125a043393642c2343a217c3c9054d5e4712c8569d65b17133ebb2cbf960f80c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/rabbitmq@sha256:c35ae18000866e59ec787152e4a36dcd1e5057203b781117695c2bbacda7678e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/rabbitmq@sha256:394037da944b059f6b42f294613a8ad1b80ee0e33617c49b19cb38b8587b62b8 |