Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 2.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.0-debian-fips-dev, 2.0-debian13-fips-dev, 2.0-fips-dev, 2.0.8-debian-fips-dev, 2.0.8-debian13-fips-dev, 2.0.8-fips-dev

Index digest:

sha256:9f79e83e6a6869ae264e1278f3de8c17166cd46245fb100a89e8239d8ca7f5a2

Manifest digest:

sha256:03072c00b2b5ea33a854dc3a46bb3b178d2eadacd71b38bf6ccd5ed5d08ff00b

Size

60.90 MB

Last pushed

19 hours ago

Vulnerabilities

1
1
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:2.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:2.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:5cc1af57e942e7574a7323037bba04d2bdca084c006b2a5775a61d5364626744
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:8b353022147907d8edfe02890d43ca6ca7fa321d92dfead54aa1426e1ec8e584
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/crossplane@sha256:9e3ee0a9404dc5d3ddbaf53c320e15d5d94447b8225f98f1b9f1dc5f15d3076f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:5f5305046a440b59da50569c0000540722f59bf6c8db97dfc3a0a29a92434785
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/crossplane@sha256:c0e2ae54e2c57cfe5cb7bdb224b04b06a5c15c93728d205cd5de48f4b8170c44
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:fa086895ea9e2ca3ee52d9a692473ced081adc6e923929555bffc0e4dbb199db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:b5e0f721cfca380313e7f3c5cbe3a7405564ec20a4d2e9ec767eb4bfbca9f2fb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:e475a9000acb040f4f853c5b1acd38efde2644dad5e847c43dc5112fed785133
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:9d72523cc3275ac8f406466b2e258a1ae617b39a584982de5c04b89f703cf947
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:67ad158da71c418b6b198abec7e4cf7db35f80c3b01c800d2e708310451f4cae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:9ce5783dae6ba3fefce475bb38361089c7c13a42c04e9eb121e3a7b6496db91d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:ba81b4c1fea4f3ba91aaff45deb04f44aa396bc0f49e5c9f4178b2d14cd387b5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:11da05bb8bcc147247463f0f7bae4e177a1ab69179ab568d324d1883bda8635e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:ac39ed6f29261be8995fd7ba12669f0b14cabc1541d85623b4c7b7e120dc4b0d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:cc87abb1397b8aad211ea2488d69b4387db3008e1505309a946e762872aec809
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:73d77e0fedebc1a158150f7a3a5d8da38a86255eda338b8efde8427e0a04092e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:5ebbfa3e5f0d5b4509c414357641170ab946abc7c3185babaa387837a509711e