Sign inSign up
CDI API Server

dhi.io/cdi-apiserver

CDI API Server 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:98dc9d5d1a8428f29b2485f535c96729785444789ecbb1c5287498ebaffb32fc

Manifest digest:

sha256:aa49dd1376355cd8d4e5e41c651db197db295d89028bdbe11521f386ec01a425

Size

50.26 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-apiserver:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-apiserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-apiserver@sha256:9cf8d9062e6d70b913c07bb1e0f0bc6b1747c60d1bbdc1ff2a6fa679b190e155
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-apiserver@sha256:d5dd63dcefd801b075fc30b71f1edea19f4c7b278be271e66a88355309f16efc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-apiserver@sha256:9de67a300c5380b7d7d8eee187f4fdcd8a89cd94c07b6612b57ef08093325d25
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-apiserver@sha256:34134505efeb97b67cb6b6caf87cfc74880a61342e027b6f2d0668e551b9b8e6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-apiserver@sha256:887c99f097cda1566e7bd524edbb978fe1de6726785e3bdc9afc763efeb66019
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-apiserver@sha256:97534291b82264bb21a64695c4575c692493a4276297a7c904bfd6ec8c06472f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-apiserver@sha256:67bc56926d197c78a6937804a5f31a54b2411ab398bb5623dd55f09151639413
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-apiserver@sha256:28cc41b5586d8b6fced9899fc4ff64fccbbfb6a62c9acaab02bd66c67a6928e7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-apiserver@sha256:238fa09af5771f9c60d248076751e0eaccf9d6169a18c6281adbc8ef68f05f19
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-apiserver@sha256:4effd74cbd32028858cc1ccc5880a7920a3f3c1f2ddbdf84cd2dc20e1d25e47b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-apiserver@sha256:2a19f8e11c32eb7b6677743906cb6397abf09957fc750ed99a3fbd615d1db1d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-apiserver@sha256:15c7472f9197994b3c9b940402f05eb33d8b2e35b52be65ddc5c601d37fc435c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-apiserver@sha256:f785148d655eb8ab20a420d70a7dbbbff3c96f0d9ad8503cfda4a008c27b698b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-apiserver@sha256:a827255792b1e8fc524d7f52d2a17e7c68a6d0b32ed7daf019c99a4cc2097e70
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-apiserver@sha256:0bf24a5f6e649487726353e81eb80e287a8a47d20e1443dfd70ce43ec7ff0ab7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-apiserver@sha256:32164f4d029f7eca364d3fb4de0338c27158106bee4c3566260df7546b709114
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-apiserver@sha256:c056cf6f3b1a81d1e9b5a9329c956bca543ef5d6f43b46932f615bb209f6d8d9