Sign inSign up
Crossplane

dhi.io/crossplane

Crossplane 2.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-fips-dev, 2.2-debian13-fips-dev, 2.2-fips-dev, 2.2.6-debian-fips-dev, 2.2.6-debian13-fips-dev, 2.2.6-fips-dev

Index digest:

sha256:41fdb20f84bf1debbb3c4f0266c9d5e5090f9cbaf324511ac37e522f6d2299b4

Manifest digest:

sha256:deb3184e0e1bb8c74eab29b7df71cae444d389be6660d643a683edefb14dda5a

Size

60.15 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/crossplane:2.2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/crossplane:2.2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/crossplane@sha256:c2e45e7671f7e31a11721794f29239e6e6ab7e4a8faf106c339895b7721d0142
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/crossplane@sha256:e8c26ae20fda30114abe4e378af268c1841bc14e7e9d3d3c4c752fcfca623e0b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/crossplane@sha256:d19ffd79696c0b43c63e08a0bceb86bf473dba6d9b5833762bc69af18715cd58
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/crossplane@sha256:956462d48df210386ca50d90f4481f56658ea510916a2a7c3404a850feb8f473
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/crossplane@sha256:c5ead164cc92586e204f0f902e4a50f29d7c4268c7fa4e4953293802d35d5a8d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/crossplane@sha256:1c23a3d9fbc62c84ad0674b46d07ee4933d3bf46c5fd43299d890cb99a71c427
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/crossplane@sha256:fbb76a465b3c5244c4c79b1864a23c90bf4a135a17642e26a0c71973814fdb51
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/crossplane@sha256:f3b9129930979205a5d887252d490621fbfe712db96c26192be589e684aa6960
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/crossplane@sha256:b7e19514c07f6fbb71a5da99ca5319993d32db7701feb91aac362e1e88c7224c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/crossplane@sha256:99694cf792a3f04c5bc5c9a304e2cf79e3320456381c88a6e2a0c473a76ab64f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/crossplane@sha256:70b0a46e6d19f99526a7593425b374baa07a855c250f0d108525c8ca9dffed10
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/crossplane@sha256:7dd05b5c9c59524dcd0c40d53b882099767426316e2190db1f7ea25d4dde87cb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/crossplane@sha256:fc8d1d059d425d316a742e7a7db397402a0eb76e3fa1299d5ceeda38bfd7b615
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/crossplane@sha256:a9be03246bbb13f02e9d1ba00122d04fb23191d23723bba86250117874ab4145
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/crossplane@sha256:c70ae302c858093391413b8e9e05c4989fd1fba2237d25fb01c9faffc014805f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/crossplane@sha256:6a0d6802133340cff2e6d5625b899d6e03f763ff264de7a93a51aa6bfccae2b7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/crossplane@sha256:e7741310c4a9621cacef95ec359f6875917367a61b8d8ac9d859bba85a309997