dhi.io/temporalio-server
1.28, 1.28-debian, 1.28-debian13, 1.28.4, 1.28.4-cli-1.9.1, 1.28.4-cli-1.9.1-debian, 1.28.4-cli-1.9.1-debian13, 1.28.4-debian, 1.28.4-debian13
sha256:9a98d36a84df5676813b421a274b07a699f577b036872d8a1c27654f7d8a608c
Manifest digest:sha256:898cb4e44f0678f1b97b4eb80cdaf6ffe5312eee6b351f13eac897350d890097
Size
112.07 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/temporalio-server:1.282. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/temporalio-server:1.28 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/temporalio-server@sha256:61126cf507e2fa751093045103948d6752d4b05827fc2aca64a60fc66f678575 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/temporalio-server@sha256:a1b665a27ad58b572e27f728b67501f28872be4479745af36d7649d48654af95 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/temporalio-server@sha256:340bd74a2287df979109ddd20baf2bf8f670a48ba6ce270ce9695dd59a2104b1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/temporalio-server@sha256:01cc8e13cfab288053f2ac69f7cfdda2fab1c84b523536a1e03239f8103985bc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/temporalio-server@sha256:0e1cbf802029c62df9f1d6ffdd21bbd56d876d70952f1815695e2c09ef0b9274 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/temporalio-server@sha256:e7e6c977a7ca49716332bb5855c5cf17dff1c4686f1e25547b4068219e216897 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/temporalio-server@sha256:9e4f1df656a39b17ca3aeed8105da9eac1f1c0d777e559a65d87ab3362e18fdf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/temporalio-server@sha256:69af6022f9035cb060586ac9222f4755a21cdfaa5e6caea95a16fc8474d1ecbe |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/temporalio-server@sha256:53a0496eca14fb7b8bf5ee517771df50d7534a4e0d6e264be247784930ca82d6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/temporalio-server@sha256:09054bffd9ca4b242c1a532425220366230703afc992644400d94b0257078264 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/temporalio-server@sha256:1af3f6716637fb3877f7475298f62f670d808a7aef2d6d27534fba5f254d9552 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/temporalio-server@sha256:cd316d732cfebaebfcdbcc76a2eb21172a0c0a136216376927fa3794d37b8ce8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/temporalio-server@sha256:b824fa35419d58d1b8f83cca1f57cbd95608c849a8becaf17d1a6d309f7563d5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/temporalio-server@sha256:87bd43cdb7850b591a3cd99b9b11459210c5b95a1355ac14edcbd8ba1e572328 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/temporalio-server@sha256:b43f854a028c00e4a64e77a3b58a38b1e4ee842fcb76f7656d96d6237339fe22 |