Sign inSign up
Grafana Tempo

dhi.io/tempo

Tempo 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.1-debian-fips, 3.1-debian13-fips, 3.1-fips, 3.1.0-debian-fips, 3.1.0-debian13-fips, 3.1.0-fips

Index digest:

sha256:c49c80a97997ed746e939a054988d83f31db17f767baaf276d8ad3d250211201

Manifest digest:

sha256:5096149639b65e76ff88a354757498a73d4b262eb67f04220e63a1bbe2c64506

Size

41.69 MB

Last pushed

1 day ago

Vulnerabilities

2
8
0
0
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tempo:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tempo:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tempo@sha256:b528b0b1b78e279825934cda1cee4a00f88888c04b0003a80386fabd5b5c57f7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tempo@sha256:237dcd66a19c3b9f679359911540cf609b3ed28d30350c7e767c55f2e00dabb9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tempo@sha256:20e3a57d4d0b5fb1fe0eb0e5843be3b8f03c8386ec41611f2295b33996ad7d83
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tempo@sha256:f7ae9fc84695c2a6c90f437de80a3b8a53ff3e315ca62710c625c4daecde935d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tempo@sha256:05a2b1721f11baa08493fbe92753f52a3b615307b559720708fbaf52b9b55c14
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tempo@sha256:1ce736a47c1d86dbf709587d3a24a2f5d1859ec8e1ce72a1284bcb3cf1ac79a9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tempo@sha256:65c5a269bb24d6d5be8722b09176c2bcf517e2c8e5abfab8afef4808ddd80734
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tempo@sha256:b07f74d7601c22b87eef7aeba027eba60ca61a520d5f8e6652a242df2f811278
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tempo@sha256:eba85c0e2c0156d6b364298012b107299401056a12edd98f112bd51b59b557da
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tempo@sha256:171ac9b055fcc07d443704042be359a6ea8ec31c67448750d5b371236c021c7c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tempo@sha256:2de82d3b57b604049deb56add80fb43cc11506d2b12cee87a01960741e278278
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tempo@sha256:9feb61c621f22946874aa25d40617574e64baba2574620e671a2033fc5644ac6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tempo@sha256:9ba983d8f4eafad9721447297605f9976a470dcc94b96c1eeff22e1a968976b2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tempo@sha256:5ac1fcd3a6b41a1d5ab85a1bec8c42cca620b0bfa37e0704eb0ab5e1736b89d7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tempo@sha256:9011faba19a235bf7f6211d6c2c99e157fd5c35348acab51524a03f85fa9f646
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tempo@sha256:a01a09f5bc1a92f91b536462f7a1c3a0e2bf4337fd850f908a007958af20cbd1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tempo@sha256:ab61b3f1c459b2f0e912ccb65ddefdae59f971a82974ac39f5452f6f4774d782