dhi.io/vpa-recommender
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.8-debian-fips-dev, 1.8-debian13-fips-dev, 1.8-fips-dev, 1.8.0-debian-fips-dev, 1.8.0-debian13-fips-dev, 1.8.0-fips-dev
sha256:1c4ef48c5f64fbc7bc69c72659aa9c2c230233cc26305bf4b159b955b7e7c732
Manifest digest:sha256:de92df02afa0f73c0616d0e31443524b7a993a972113be563de7c5096685f41c
Size
42.31 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vpa-recommender:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vpa-recommender:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vpa-recommender@sha256:225fc837fe3a80df4be308266cc476bb3eb7f690d58dc3350708e6e4fcd335cd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vpa-recommender@sha256:7dc247e5e6271b0c6fd3cb7ffe46a1b71b7bd57db8ddab48fc93e6a1254fdb05 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/vpa-recommender@sha256:5152e31e65f6ddfe5540e5e29cf2d9078cb40f2524ed3f4ad0c0504c1e95fd25 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vpa-recommender@sha256:15b633f823faf07e952fc188b97b4033ce9b0b511e1f9f5b65904fc65aad82b8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/vpa-recommender@sha256:6d2ebc15c08180a6f79c67d606f17075a248dff1b47bd554ee491a8e7cf49afd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vpa-recommender@sha256:102aad83d9e1e5efe2bb923b2fe3ea52ba59a517807b6319fb06627eb7b382bf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vpa-recommender@sha256:84eade63cc034420c02485961430832c947f1e1d252c40ac87a66b92eb656548 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vpa-recommender@sha256:49642d25c1036d9fdac0d30cb1973e18286f29a14444ae49ca56cc3bfe6df8a1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vpa-recommender@sha256:71c066aede78054e756ac5ca21309ecc3aff3c5f97d1fec180839712cdd6f8b6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vpa-recommender@sha256:04686d62feb629b1f683071ba108ca167e24728cdafaedc75458c8b6406ecd00 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vpa-recommender@sha256:94d3d55e9da78bdcc584b34d8ceabf7c97dd78df0e546f83ca3d6b00317609b9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vpa-recommender@sha256:44701a70154b94ba110b1e3b812de3d10ae63a108c00e7bc0ee7e3f62700a929 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vpa-recommender@sha256:7c80da3b57527225ae699ba6fd150dd56b65d526046d15a41fc9c79719e19417 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vpa-recommender@sha256:a2cccc8c1d939f85a29584a05e32e80299f4bcf304398ff71f8d899718a43848 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vpa-recommender@sha256:75ad1c701c4292bb6ce8369d870aeb1ebc80809252673bd4c4be13dae8243f07 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vpa-recommender@sha256:0f5ae66fc2bf4f94a7d775a3c2c40b4a94792baa5fac2cab4a9e411d6e935472 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vpa-recommender@sha256:83d2f1620abdfad97887fecae8fb9a481e9b10b47ae057d2b866761a31fc1fc5 |