dhi.io/tempo
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.0-debian-fips-dev, 3.0-debian13-fips-dev, 3.0-fips-dev, 3.0.3-debian-fips-dev, 3.0.3-debian13-fips-dev, 3.0.3-fips-dev
sha256:88076164112a1e28d6c31beca38ce3f9b229895be267c2be47c8413d00d67d34
Manifest digest:sha256:61e0abc56efe3e0fe979209f3a6fb11dd7b30efab26bee6c4c0943b7d7576298
Size
83.91 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo@sha256:a024737091cf19fde00c6326d903c88b4c7eae35cc9f992b37ef009e19a1300e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo@sha256:3eee355c9aad6f742a841db5da1ef20bdc3c1c42b00adce702c8ebd6581bd88c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tempo@sha256:bff3ae3e1522ee38ef0d90326dd00e475c6a1a4ea5d58584cb68874956e3e1b4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo@sha256:2449b09a69f6c0168dd1fe17fea95103d3a68d8dd70a6d055841e859d018a6e2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tempo@sha256:e0fad0683f8210b0c2106d2d90c0a3eafc03de79ce4bdf87bfd0cc57434f2557 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo@sha256:47d523fa6f90d5cc4c1a7508af56863f78f69712cfcd5498f61f12d27b639b14 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo@sha256:184b226ed332fc05c6a61ac374ca68624d7de3ea8c97f99ffc1ed7cb7bb753dd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo@sha256:e137c1dbbaabd104cb49f2903a223b4bc449bb40bb446f9a1cf90952f664492e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo@sha256:d9e71b19f39ea58dda87c8d9c922a1c2168cff049a6f8cb13aa408028e24be3d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo@sha256:52833817bd07c5703c04a96ade0a749c00bac6baed09278487ff11445d875c9c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo@sha256:c620075d20b7d92c3ef76c8f0078d57e7e40ded61bbdd7590147870c300f4a20 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo@sha256:7ae8697709fc238c33cf4fb9c1839a63a70e13243dc617c101b0d25a0f9ea663 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo@sha256:5a862b460be89e7ab782feb8e7bda21e624e386c68efe7ab8154f694e49a1a52 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo@sha256:ee9033f3fc26ff0cafba226072044b24f99c59f70b7287424acf904f31fbe117 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo@sha256:56ce4343681f4e2009fa00020352dabd69d50e4b4ea11970cf8cf004b532c28c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo@sha256:25723deb5001c1ac48e8d1ecee91719e909c12d7b24016499ddd0f6fdf5c8e19 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo@sha256:3ffa2518ceb012292598fe5169ab16f2c86ba6ed4e980f02d6e00dfbfedeee90 |