Sign inSign up
Dapr Injector

dhi.io/dapr-injector

dapr injector 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:7e1b5bb795702b4a86168bd1036e1b0c72fccca4285e99af9dc94ee777c8832d

Manifest digest:

sha256:8e71fbdfd986fbc87b78d20d02db11b8c0bff6e8f3b1209fe3874b04ef771e05

Size

50.41 MB

Last pushed

8 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-injector:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-injector:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-injector@sha256:37d3faa86276c56adef3daa0448ae794dbf7094d7444dca280bb796c8f89ce2b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-injector@sha256:2c1cb33cbac6c6b8b57531fc390be735e49ba1b9fcd865299b99fa6076d54030
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-injector@sha256:81e787a0cfe2173161c4bf61ff25947fe6bda8b72d8822187076fbedf9a82255
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-injector@sha256:d53737d4fc0e9a4ffaa00ed8b80ec487f8e8f0568041a77d70e3a4ce3c717926
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-injector@sha256:f0a08166430aae52a059168ff4ee724b7c8520ab9fe479b8ab1915b932703daa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-injector@sha256:af8aa5b0c983d5936bb807b3cd332d0023a3f42ae35bf3d58a40452baf7f027a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-injector@sha256:65a5ebf7bd42276dcc9d799deb958d448bf60c993ba178ee2ec87a4f90e1ddc4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-injector@sha256:67af907c00d3fb321fce88341127efcd86a4f6003f4e2b3d9fde19a2428d1338
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-injector@sha256:9f9fada896b7b1605ed15dc90b638019500bc52c6558ed210441eab3ce0f062a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-injector@sha256:59010f3fbdf722bd1e199d3f34d670bf64208fd932713250061cc5d4c2e1cc97
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-injector@sha256:2337c80fba39af58c045452eca5e4d64559d8b1db2da48420c6fd11dd1329a56
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-injector@sha256:f0538812c78b2c6b5a9406f5e641082a2beab81c4e4f35bb470dad16c91235d8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-injector@sha256:79fb1a813448d99a086fa682e8c99da46c4d58bac50b19276eb23ef2afddf7c8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-injector@sha256:7649bf8da42ea5bacedb1717fe8f4488f67e3b0ba487ac31efd8fbb048af69b2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-injector@sha256:81963da3d906b49a21761794d21285ca1de80da84f8d6edc71048c3dde2425d9