Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.31.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.3-debian-dev, 1.31.3-debian13-dev, 1.31.3-dev

Index digest:

sha256:d2d363b35a25425b148b888997d6dccf14926f10ac94450d746ff015612ddee8

Manifest digest:

sha256:02bbb09b1be1bf39a3eaf25816fd54f4bdf7f541886ff3611d0acfbb179a19bf

Size

90.14 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
0
7
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:f17d388d88c86f5f5e3717a179eee5a9baaca27226377a03679499fb7a862065
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:cfac3aa3ea0d93295e94c6ca9b23902969263ad15c198c460a41e1d4ca4090b2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:ca9acf863394ce5ea1286aaddf227e42839430306e9fe4276cc02f18c9313a2d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:fdeb8b39b2fbbcfe078cbfcfed2a161c8080208a55fd65c7fca41bd5929fd1bb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:50eacfa37e8b7063b975f326d5007f07f168a07cff1c03110a9621d3c600daac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:a178dbbc23e07ceff9f51eaed55daf7fb69d7536bc4806902406b3452d8df49b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:b3c5cf498e5f57ec92a909f550df47f00d6e82901dd22cb946901ba5f79873a7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:33e2798ff555b070936a7482d1c95d65e7dd1f1206c0c1d92e96611d2f9d2d87
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:a7745d693b043b8f4ed1d71bdb19fd0fbdc4272f950b72c323d6b4e06f16af5f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:541277c0794049fcefc1848bd5acfa311ef2d33bfb8794a8c9880a5c4f587b52
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:7a454752e131d4d55dd483b14dc9fd74a148d514893227e886cc84406c366cab
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:4894e4d9255700be5e77b520cc484cee57281fa141465748faecc3b42ca54c8d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:bdc22166dc504e922e4ef5b05b0c4d3c0d47f9798ec5210a1efd73c9cdbed658
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:8b36600f03f4f4750e8367ebec26c85b615b7eb9ec1c9a7cea91a5d9d8daec64
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:be0ab6c89be4bdc30a4b79c8be9d3555116afb5cbdd4bd71b426ab7e30b2f129