Sign inSign up
Dapr Placement Service

dhi.io/dapr-placement

Dapr Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.5-debian-dev, 1.18.5-debian13-dev, 1.18.5-dev

Index digest:

sha256:947d233d7b5cd3f04f965d88bc702a51713cdbe9229fa01d154c704b8e391a6b

Manifest digest:

sha256:0cf2d71aff7d4236bdb5dacb26c06ca585b30a36bd70bf663e873309ae80288b

Size

47.89 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-placement@sha256:eb7e1ea81792d0e79ee0de37fd567ee232e3c6b0106e21b4aa810076479bc562
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-placement@sha256:411c32f6bed2855fe4034bb03d737adb427f450832a389daea2847df8b83161b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-placement@sha256:c292d08fd4c7ba299366fe83fe7fe769f32f8625f84a9aaaf58ea2d2387a849e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-placement@sha256:8f196d4f6580cb581a159eb4289cd8e10f7dee00c3da476b68fd856f8d02cd41
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-placement@sha256:0430bd2ceb5b5b775c0625049debc2e9bc8f9c3e4cb9ffa8f73763cc4c0eed46
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-placement@sha256:d459d89af368a5323bec53a4588ae0d205e43ddd5b612f3e8c66a01d84b6b54e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-placement@sha256:acc11a7424cd825431d9ed65b1e66a0f927304cb5479535d5fe0fe094ca6206b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-placement@sha256:98e22b6e8fd81100093662503a236bcff031b90f8fa838455dad65c6c8e9c85c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-placement@sha256:413c4b57151a0e677141ec8f7eecb46794d0e6112fd7962cbe73d89abbbe51c8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-placement@sha256:02fd3c10f6597a6e571f96cbf875b7a28b7719a01f5d37720a6b69a83f9a6897
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-placement@sha256:b30025151808f4fa13e743fe27ea9fb409c9fe3a8d2a86f84641d9fd6a9d5fef
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-placement@sha256:058e0baccf777219fcd316566aaa1f99a0a57a725b3a5a546a28d6131a461b0b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-placement@sha256:a3d108801a3da2fdbd742955bae1975003e5a8a66d2e5d5b8879f535e015911d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-placement@sha256:7075faf6e1076b4db14d23f303fd8691618a36456793f9e14d17f90a2641ee7b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-placement@sha256:8ba416f4d3a69b7391ccbe6a65bd819f9f35a209c71a9d20dafad8d3fee10058