Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.28.x

CIS
linux/amd64
debian 13
Tags:

1.28, 1.28-debian, 1.28-debian13, 1.28.4, 1.28.4-cli-1.9.1, 1.28.4-cli-1.9.1-debian, 1.28.4-cli-1.9.1-debian13, 1.28.4-debian, 1.28.4-debian13

Index digest:

sha256:511365540365f3d80285b72ac6004271527f75804e865e69f43420b9575834c9

Manifest digest:

sha256:257ac9da0f307fbfa3bf7276637de47f56fa9f09a456bf8187f091acb44103b9

Size

112.03 MB

Last pushed

10 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.28

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.28 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:345132ff1caf27ecc2b6bf33b166196ea3c73d21b08cd7f68f10493989a16614
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:788da4eca8c85e9b08a77c185248813ca3004792b98b0c38078d76ff1ed30801
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:5695d2a69dfda895eaf47ffeaa7952203520d490ed99d6b51b5e6924e6d79d44
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:c30e5f0bceb15328b30dfedfea6eeed56323b1fdb1f637d76b25810163f8a16f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:20477f7771ff8a5eb0750db45f7121b4d68c30b435c6850711b453ab227f598f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:81e20ff724a8a8da9e91dc5ebc4bdd73633af40e0fb4a2eda1d28f0f1078fe9b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:9157a5c7086c6357233f196c22aea6bc87ce3910be98564ff3b9b671b111180a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:02d29ee9da43232dea2d395fec030dc2478e805f75faace01bbc7c3b6114530e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:25495fa79ac705ba6c379ab5bc38157967cde7d620204e26493f3ff7b9311a38
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:25d37a9575d8a68e23b6b35edcb9af58090ed8bbc80e2247ff3d2f954febee98
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:203ec794cde052e882a48d797a9ff0c77e6af05e091d4f4c63b4ba70f892828a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:c708da68323faf21fe058411e3ed81f76cfdad1c733e9ab35a01e039f2817e69
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:6adf978ea6cacafd7cfdb1b2ef5f8959ef678006c253d9ebfc81d2f0e6eb70db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:5013a26b2ba78983aea2acfa5d062fbe7fb2a178078f4374a63d52af3f40bac5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:590c80992aafd0074e8050410e693e23e5a9c6b332deb837dca4f8ae94238a7c