Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.28.x

CIS
linux/amd64
debian 13
Tags:

1.28, 1.28-debian, 1.28-debian13, 1.28.4, 1.28.4-cli-1.9.1, 1.28.4-cli-1.9.1-debian, 1.28.4-cli-1.9.1-debian13, 1.28.4-debian, 1.28.4-debian13

Index digest:

sha256:9a98d36a84df5676813b421a274b07a699f577b036872d8a1c27654f7d8a608c

Manifest digest:

sha256:898cb4e44f0678f1b97b4eb80cdaf6ffe5312eee6b351f13eac897350d890097

Size

112.07 MB

Last pushed

7 hours ago

Vulnerabilities

2
4
0
0
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.28

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.28 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:61126cf507e2fa751093045103948d6752d4b05827fc2aca64a60fc66f678575
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:a1b665a27ad58b572e27f728b67501f28872be4479745af36d7649d48654af95
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:340bd74a2287df979109ddd20baf2bf8f670a48ba6ce270ce9695dd59a2104b1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:01cc8e13cfab288053f2ac69f7cfdda2fab1c84b523536a1e03239f8103985bc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:0e1cbf802029c62df9f1d6ffdd21bbd56d876d70952f1815695e2c09ef0b9274
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:e7e6c977a7ca49716332bb5855c5cf17dff1c4686f1e25547b4068219e216897
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:9e4f1df656a39b17ca3aeed8105da9eac1f1c0d777e559a65d87ab3362e18fdf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:69af6022f9035cb060586ac9222f4755a21cdfaa5e6caea95a16fc8474d1ecbe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:53a0496eca14fb7b8bf5ee517771df50d7534a4e0d6e264be247784930ca82d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:09054bffd9ca4b242c1a532425220366230703afc992644400d94b0257078264
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:1af3f6716637fb3877f7475298f62f670d808a7aef2d6d27534fba5f254d9552
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:cd316d732cfebaebfcdbcc76a2eb21172a0c0a136216376927fa3794d37b8ce8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:b824fa35419d58d1b8f83cca1f57cbd95608c849a8becaf17d1a6d309f7563d5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:87bd43cdb7850b591a3cd99b9b11459210c5b95a1355ac14edcbd8ba1e572328
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:b43f854a028c00e4a64e77a3b58a38b1e4ee842fcb76f7656d96d6237339fe22