Sign inSign up
Grafana Tempo

dhi.io/tempo

Tempo 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev

Index digest:

sha256:773a2a167a9695a3cdcb6a959a3595ff23e44969a0797c75f217c8d7c08cade7

Manifest digest:

sha256:95e5823914ab848173031e4144bfdd32121762c337d3e8f6b8f92208a696193e

Size

82.36 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tempo:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tempo:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tempo@sha256:22e39b049ca46f0c35593357754ecf0a94ff48b425caccc9daf1b8cee1145add
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tempo@sha256:c10a4f8a037269b85b0342fa46413dd17b284a0164de86ec44e15841c8f80d03
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tempo@sha256:b23f51bb281f99a1147e8a275d1c3330f1c5172bbca2d15209cc22848e85b5b7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tempo@sha256:8ed51ea9aec7e5e122933f89107ff41f85744323d0eb35792e3ba2be2d089e5b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tempo@sha256:b49d3bc6104d91469e2473764d768c9f3a2fdf462a5db6bcb7694a39cb1fc1f7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tempo@sha256:8549334efa89fa2bb2d5faab4bb18ad0065d156a78215d732d8668b41eb701b7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tempo@sha256:841fe9d3843d2d9b7739ea71c90b8ca864b34d2257c73dbac2b4de6a92a2fd58
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tempo@sha256:00fecd31506e81a62cabccdcb21d2a84ee9071e8d59fddc6e2178f2769696f95
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tempo@sha256:b3c9423c3c26e02f4de77c89d21b56d3fc9de3473446776ae5135b591aef3d9e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tempo@sha256:fdca1d6e8b15634431a791f7a049de845d463e3a71c3693e7f354ddca1572855
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tempo@sha256:f60aaf88c9c6dd667c242dfaa1e6c38909fbe83ed39139ff99c006601991a8c3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tempo@sha256:aab107ad71cb8e69b509cf79b0c1215805fd2d855b07244b7449de2a827bc12f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tempo@sha256:fddd92a90e3948b938020015abd90c4a48db8593467a5980c5f476363a74d1cd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tempo@sha256:e28d4999e3b970b3b6b8d005357098fcb2481c815603bee6013b0e3e16223559
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tempo@sha256:42968a480c7145796e9cd81099470a2f2b13185e6aa2e98ceb7aee305b258127
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tempo@sha256:19eb0f635005c1b45aa95189cee44efce679653658f4460fb4dc1c8b4700d98e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tempo@sha256:da594f47001cc308fef460267159e8219c01f7cbe31c1d6848357fd018c33250