Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.31.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.3-debian-dev, 1.31.3-debian13-dev, 1.31.3-dev

Index digest:

sha256:488d1534505ce060792918fe6115c19a31c9bc07baa8e000ae50a855de454165

Manifest digest:

sha256:d670828dbe218121c6ae009b5ade45c561d00f94d3cd5f9d16747d4a16315f73

Size

90.14 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
7
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:7b12c4b1d4237b14d70643598aca3d7bc95dbe9dd1c949baacc92329fcf388ed
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:83c55ed81cc915d886da57bb276228b577ca3d8d0f0f2f271e41503b7027751c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:5c69f29e6a7891037618c070daab3a5a8211ec746d698c398dc0f545bb4801b6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:82da1084cd6dcec0d44e83c2a597b0e563a34708ce4a0eae62d70638a1ad0335
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:020ee29eb0c5f272553b82a1165f9bfdffd3cdcf24dd25855d074e7a987f27f6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:1cf307b1fd3476eaaef6bf73c15ca05cb6de138106a66820672d22f4e84eea77
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:d22e986d3202a34dfb1aee06259ddb0ab427644fbe409ce87763c8a3a687cc73
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:c2442062fc92170d7a32b962bec1a49d4984607058089b384de524e7f77047f3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:51395bd9cdb80057481c96307b2cc33a7c36982427b4a51e3b9fec07d7a65ec0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:579d1bb0d78f243a2306429441fc6b6a0731215c798aaa7301d50098e5cae519
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:ac410397c3a238301800e4e4ed81f95cce0cd8ddac3dcbfa94605a61a354eac4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:30612a1866bc64888f5bea3401fb583478098f48e43a1f7fdbfc623af2fb105b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:dc2467bd5076a12a015551d90966ff7e217d2e7e222b4168c636ea371837a52d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:aa5986151a1a7fc3fba2c92bc05155d6790e79e3d0a2e6a5376c6e310ad7d337
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:d28ef62017eedae8456225949456e6a765d262b23f4e194467fa6150f3578788