Sign inSign up
CDI API Server

dhi.io/cdi-apiserver

CDI API Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev

Index digest:

sha256:ec182092c7c710e0ad83e560b91e8555d50eca0fb3a465d66a0af5f1f36cd4e3

Manifest digest:

sha256:9547d239ab03f8df9c00133bfccf37fa0accf48658db796604d9a2ea28ec54f4

Size

49.57 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-apiserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-apiserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-apiserver@sha256:ac1910585f4d2685650ff7ab3b13e638e438546bc9a861b659f3d98118aaac86
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-apiserver@sha256:21c3cb0497445e33d4f6385f5f8f724b4554f661de11d4de67b213109fd9342f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-apiserver@sha256:25e970c2efaa1f18f56e9543ac993c3f3c35410d04af3abb54d96e0b96e879b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-apiserver@sha256:0f6eea933a2da1d4d8b43ab14d53ec9657bff324dae90711f0f9ee172ea5b7c4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-apiserver@sha256:9e986f14057db9b947bfd45d43f604a18851970b852fd50b68483c8481ef5eb9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-apiserver@sha256:be66a720153aee7ac55c0e4247ee4e3925ba18a6ff09c7580e6a1253509b420b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-apiserver@sha256:127a4a01ccb29be589c83ae2e402a7089bd6c027ef987ea2616135f40caa8a04
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-apiserver@sha256:d95cd5007d21a656c553229ec1921a0e8ba1e233a8c9832612c60697d2b27731
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-apiserver@sha256:b831d66a58a4a3ef85211ec6aa8dc2f3b198b2107e875531d61f2502af572c32
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-apiserver@sha256:3596f976ad619884e232d3e615199956da60284d8e0cbc2aa96ce6ac1f246d31
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-apiserver@sha256:6da511b573a6564428c19884979bb646197b7e6c857fc1b5fd5c939f5b5f364e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-apiserver@sha256:e14e0af95cabb08b121a4cfba50bffc058aed52bc86aaa2e6fdd666fc85bd469
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-apiserver@sha256:4a84d4c25b252dfa56a27b5fc840a54a304268b55ae7b331299737164a304e0b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-apiserver@sha256:244297597751de75e242a60a5aa4785ec699d6e9b4f1eecfcd365187af550ac3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-apiserver@sha256:778709fc645c0eb7e4a09b1edd1ade34b7aa23b5c713210e5f993393cde3445e