Sign inSign up
Terraform

dhi.io/terraform

Terraform 1.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.9-debian-dev, 1.14.9-debian13-dev, 1.14.9-dev

Index digest:

sha256:2a78fb4013bdba4dc69886e83495ded738c4111eac1a4396f8d0cc8b6d348049

Manifest digest:

sha256:a489b7d92a8170b41dba72a860f96d16dc3bcbb9fccc16ee5b14d7a24cf54d6f

Size

103.76 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/terraform:1.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/terraform:1.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/terraform@sha256:68d79f21429570ee6c0c779def5b2fc6b0e5cc01f426f42c819c18aa3c82a719
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/terraform@sha256:969ea24d5baea829c3b17305f16b27d636851ab39c466085a8a493f39f5dd6ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/terraform@sha256:5a78329ed55965c633f5ab4afde897e02e90ab1d7445dead04a0b756d2c57a49
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/terraform@sha256:1e30b9f264eab7e44f11c6fc15cad33471003e672703b7e6d2b78e7a745674ae
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/terraform@sha256:fd140f5a8f536e7a5800c6d48b6f8cf8b8f1020b6cd79fbe0dac475405ef8a43
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/terraform@sha256:5e9ed76164ff7fe0040f865748c5c78a029fc2279de10318a95aa6e71d4774f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/terraform@sha256:b298d60681483c94667f0ab7cb80811c979487114f82daba7015bee4f61fa855
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/terraform@sha256:3fec3e71655e59c49d8537a4f9962a51c7f2b16b85e7953432523bdd1d61da0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/terraform@sha256:2544793f2e8733151166ffdf96a711f513b40b398dcbf45627aef3a68ae07d71
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/terraform@sha256:d1f361089adacdf45cbb2364aabdeaf364ef92ad6a2a21bab94fbe72de773ae4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/terraform@sha256:f2b54fb01a01d9267056a1cc5e69824dd77ec7e873ad4e1c630e9c3a45628aff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/terraform@sha256:d9785e9400a873ba4ae3e75705e4c789b121ffc156d1bd3e72a6a0c40f157117
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/terraform@sha256:c6869f9a5c64af0723cde00ac825c0c6a8017efc7d044286aa9c5db0eef3b83f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/terraform@sha256:ba9d3ac03b28b06d9356b069643f666c2b1c330025d210316d886bd45ce0bffe
SPDX SBOMhttps://spdx.dev/Documentdhi.io/terraform@sha256:50618464094b483aa1d52fe7c773729d3ac7aa7d4136e864ee8548fc1b24f828