Sign inSign up
Vertical Pod Autoscaler Recommender

dhi.io/vpa-recommender

Vertical Pod Autoscaler Recommender 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.0-debian-dev, 1.8.0-debian13-dev, 1.8.0-dev

Index digest:

sha256:ba94f56e54d48a2e86b2a1eb2ed8c3d7de9019831b36752b029f6243f300247b

Manifest digest:

sha256:ebd007623217196f4d8a0e931410d60827a042fa37fa3dd6cb5799cde3ecee77

Size

41.47 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vpa-recommender:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vpa-recommender:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vpa-recommender@sha256:57a88874f44b7f777e2ef4234ad979e10e1e353ad2154debd9b37582f342cefe
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vpa-recommender@sha256:a58063744a447176207663678cc3addc779a9611210abb1e61b20906a58cc2d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vpa-recommender@sha256:c5250bd65c45719474df8350dc92502827422cc331d618364f7baea932434b9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vpa-recommender@sha256:bb9790f12d7087881a48d065f29cb48f0caa356cfdafba41735bcb9426e0d484
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vpa-recommender@sha256:b2a2bafefedd479db231c04cc37add24e909351ee2f674c32403976648c449e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vpa-recommender@sha256:a30ad4374fdbec379d65fc0d7c34e89f4207346d8e77bead8477e2a08fbf0ccd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vpa-recommender@sha256:3b32d61a375e4b7d908a0150b3babf31c05e9e0c707252565ae6ebb1ebb24930
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vpa-recommender@sha256:e77a90dd04b32490286bd7a064c5756dcf253bbf4b4d0ac883454ab3aafbec4c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vpa-recommender@sha256:b54524dd40896660a8d981cbb23d60e160755d7b2e5b2a6e6532e00c83cfefb4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vpa-recommender@sha256:505ce7528b046b07f23cf560bc3ad73783eeceb0293be48cd0bbd10fb638b93d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vpa-recommender@sha256:430f89c10b2858a0e17c633412fff864fe42186fccceb2715795ad237eba56f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vpa-recommender@sha256:a963b5998ce15d4a282a9bf42675dfccadc0658d705f4edf4f8a0395dbbe06d4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vpa-recommender@sha256:834290c97e31b7b1399ce0d3edafda142620724dd73db60bb9ec6d384cf3df93
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vpa-recommender@sha256:4f0c61f0bf06b0f5eb05df73fb57a65b6218844a960a304c21612f53bec5c584
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vpa-recommender@sha256:43cf16d4b24db76106b993411422f21f38144c2c0686d57eded1b1b567dd2577