Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 2.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

2.1-debian-dev, 2.1-debian13-dev, 2.1-dev, 2.1.8-debian-dev, 2.1.8-debian13-dev, 2.1.8-dev

Index digest:

sha256:601cb49ba21e65fd127266be1f09a654b1f35d161ff9bc78068be13036ee19bf

Manifest digest:

sha256:1b0ef5bda984657a680effa9d75b4718d7fbcb329390bbd20e23eca8963b35b0

Size

60.26 MB

Last pushed

19 hours ago

Vulnerabilities

1
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:2.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:2.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:2e4726c83f49b674cd846c90db51205733292e5125b8890412a569c553194158
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:2884d866b43e109af9bdd06617ce6427c6afca68409494a19f0047d6e22cddaa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:f2604fb768c453c6679895cc5617c30d9ebff2e9d71efed7ed42f8ad2fc3b0a8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:57c5a0b2f2fe8ba555d2d54dc403a7ef92a68e53dabd5e0cb5b2cb86638a4a9c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:75e33adc5d56a52f57b2e6e338820a757cb7be3e34231167b93cbef241a69f56
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:a81b8430be1ecc819f5fae13104da9e64cf5a6d2ae59eb188b777af860d03d31
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:ca56499177be5ac9fc2ef1693d1b1cb512b92c08aee256fa7536b89820a83892
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:3078a94fc401d4fa282538b93cce7792d35c64d74646d3567f8d97cad5e83d41
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:04c1e1a76135673e26a635d70de43d5e9a74da149a6ef94d99a568a3b0d7865b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:53784e3cf062f82a1d4a6c4578aa7fd9b65c734e244e6ba477270bfee524835f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:24823de811e04f7801a0e32756c7b1c96aba30dfdd65d66e7f07f3690d0cbb64
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:0f4651cebd614c4b1c2d51268c4fdaaaeb29210f647bfa2c03ba69c584f77ba4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:dcb1994b644cb13c4cd632d58bc2fa61431a4cbfbf2445d6698ff5b63689e2cf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:739a2416e3c91f0e8e0fe335d0b8e5f1790a364b729d07ec26d80f2e8c7c4497
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:7dd276569c83ccdc54840502be9b277d4936966d129f036a0d841e6ba39e9e33