Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.31.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.3-debian-dev, 1.31.3-debian13-dev, 1.31.3-dev

Index digest:

sha256:4cbec7c1bc4a5a275d48acace1972a630c5d94a3dfe09575bbbb1dbc8e4ca4d1

Manifest digest:

sha256:463a24943b5d7e815913531719ee2424b0dfc93c6e50ac06970e31aa140c8aca

Size

90.12 MB

Last pushed

1 hour ago

Vulnerabilities

0
1
0
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:4d3cd40bb1406ee2d59c60828b5ad7e30c9575038481e6dd91adb8091b3c630f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:6d5da3e6119edfa8a555b0d512cb107410365787b80d2667cdba3800d7c40e57
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:d2b36af1bb270cfde266ab92b98ae16fdcfbc0a4fa7d6c5a453b747c85b32990
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:9a053c53a9fa3fdc73151dcac8e12cf248fed3b00c45263e1c1342242e4f3561
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:75c3c35717b41febdf3c7bbcf32c52a9704cea5f81a1aaf4ffb494b2fcc4606b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:afe1b884453f2b6c754c9d7c538ec3bd5e48b8fbba3c2652fe985ca09875d8b3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:66b150ebf0c38ba77add6134168e8dd6cc5a93df411c9f6eb7f5822df773f7c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:3c48d3fec8f87a884e1b713d9468ef01155be91fc4d703acdbc04520a3ecd745
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:2b55cf49dc2208cb6cd41ef528c45880efa138668a750ccb5ddbf491cd862684
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:c8ce2e2b876f20a25964c1cb6dee31fa3d58afa7a723a562cde84eaca7f5eaa4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:d2b0f44d05637143cec753147b8ba2497cecb7ac43f4af7e6f2f4e12c37cd4ad
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:a4305792ac977844b9a8b5a7cf4f075554123f6ad8479943f7e42156cff482b9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:8e1e7c620c9693a9c4b0cff16dc4b2a24c5a0c35b3035f976b2e25cd0810da85
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:07ca225b8e4ad1ce7b5ecc10aa79878e5f700f923ac43e6f97c7d1bf70bf3b35
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:28b343e880b4e494d1ea6e00a9e1687ee1500fc35308c0e8b2f554ab229ff07d