dhi.io/cdi-apiserver
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:98dc9d5d1a8428f29b2485f535c96729785444789ecbb1c5287498ebaffb32fc
Manifest digest:sha256:aa49dd1376355cd8d4e5e41c651db197db295d89028bdbe11521f386ec01a425
Size
50.26 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-apiserver:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-apiserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-apiserver@sha256:9cf8d9062e6d70b913c07bb1e0f0bc6b1747c60d1bbdc1ff2a6fa679b190e155 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-apiserver@sha256:d5dd63dcefd801b075fc30b71f1edea19f4c7b278be271e66a88355309f16efc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-apiserver@sha256:9de67a300c5380b7d7d8eee187f4fdcd8a89cd94c07b6612b57ef08093325d25 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-apiserver@sha256:34134505efeb97b67cb6b6caf87cfc74880a61342e027b6f2d0668e551b9b8e6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-apiserver@sha256:887c99f097cda1566e7bd524edbb978fe1de6726785e3bdc9afc763efeb66019 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-apiserver@sha256:97534291b82264bb21a64695c4575c692493a4276297a7c904bfd6ec8c06472f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-apiserver@sha256:67bc56926d197c78a6937804a5f31a54b2411ab398bb5623dd55f09151639413 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-apiserver@sha256:28cc41b5586d8b6fced9899fc4ff64fccbbfb6a62c9acaab02bd66c67a6928e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-apiserver@sha256:238fa09af5771f9c60d248076751e0eaccf9d6169a18c6281adbc8ef68f05f19 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-apiserver@sha256:4effd74cbd32028858cc1ccc5880a7920a3f3c1f2ddbdf84cd2dc20e1d25e47b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-apiserver@sha256:2a19f8e11c32eb7b6677743906cb6397abf09957fc750ed99a3fbd615d1db1d6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-apiserver@sha256:15c7472f9197994b3c9b940402f05eb33d8b2e35b52be65ddc5c601d37fc435c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-apiserver@sha256:f785148d655eb8ab20a420d70a7dbbbff3c96f0d9ad8503cfda4a008c27b698b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-apiserver@sha256:a827255792b1e8fc524d7f52d2a17e7c68a6d0b32ed7daf019c99a4cc2097e70 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-apiserver@sha256:0bf24a5f6e649487726353e81eb80e287a8a47d20e1443dfd70ce43ec7ff0ab7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-apiserver@sha256:32164f4d029f7eca364d3fb4de0338c27158106bee4c3566260df7546b709114 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-apiserver@sha256:c056cf6f3b1a81d1e9b5a9329c956bca543ef5d6f43b46932f615bb209f6d8d9 |