Sign inSign up
Grafana Tempo

dhi.io/tempo

Tempo 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.0-debian-fips-dev, 3.0-debian13-fips-dev, 3.0-fips-dev, 3.0.3-debian-fips-dev, 3.0.3-debian13-fips-dev, 3.0.3-fips-dev

Index digest:

sha256:88076164112a1e28d6c31beca38ce3f9b229895be267c2be47c8413d00d67d34

Manifest digest:

sha256:61e0abc56efe3e0fe979209f3a6fb11dd7b30efab26bee6c4c0943b7d7576298

Size

83.91 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tempo:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tempo:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tempo@sha256:a024737091cf19fde00c6326d903c88b4c7eae35cc9f992b37ef009e19a1300e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tempo@sha256:3eee355c9aad6f742a841db5da1ef20bdc3c1c42b00adce702c8ebd6581bd88c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tempo@sha256:bff3ae3e1522ee38ef0d90326dd00e475c6a1a4ea5d58584cb68874956e3e1b4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tempo@sha256:2449b09a69f6c0168dd1fe17fea95103d3a68d8dd70a6d055841e859d018a6e2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tempo@sha256:e0fad0683f8210b0c2106d2d90c0a3eafc03de79ce4bdf87bfd0cc57434f2557
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tempo@sha256:47d523fa6f90d5cc4c1a7508af56863f78f69712cfcd5498f61f12d27b639b14
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tempo@sha256:184b226ed332fc05c6a61ac374ca68624d7de3ea8c97f99ffc1ed7cb7bb753dd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tempo@sha256:e137c1dbbaabd104cb49f2903a223b4bc449bb40bb446f9a1cf90952f664492e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tempo@sha256:d9e71b19f39ea58dda87c8d9c922a1c2168cff049a6f8cb13aa408028e24be3d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tempo@sha256:52833817bd07c5703c04a96ade0a749c00bac6baed09278487ff11445d875c9c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tempo@sha256:c620075d20b7d92c3ef76c8f0078d57e7e40ded61bbdd7590147870c300f4a20
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tempo@sha256:7ae8697709fc238c33cf4fb9c1839a63a70e13243dc617c101b0d25a0f9ea663
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tempo@sha256:5a862b460be89e7ab782feb8e7bda21e624e386c68efe7ab8154f694e49a1a52
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tempo@sha256:ee9033f3fc26ff0cafba226072044b24f99c59f70b7287424acf904f31fbe117
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tempo@sha256:56ce4343681f4e2009fa00020352dabd69d50e4b4ea11970cf8cf004b532c28c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tempo@sha256:25723deb5001c1ac48e8d1ecee91719e909c12d7b24016499ddd0f6fdf5c8e19
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tempo@sha256:3ffa2518ceb012292598fe5169ab16f2c86ba6ed4e980f02d6e00dfbfedeee90