dhi.io/dapr-placement
1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.5-debian-dev, 1.18.5-debian13-dev, 1.18.5-dev
sha256:947d233d7b5cd3f04f965d88bc702a51713cdbe9229fa01d154c704b8e391a6b
Manifest digest:sha256:0cf2d71aff7d4236bdb5dacb26c06ca585b30a36bd70bf663e873309ae80288b
Size
47.89 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/dapr-placement:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/dapr-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/dapr-placement@sha256:eb7e1ea81792d0e79ee0de37fd567ee232e3c6b0106e21b4aa810076479bc562 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/dapr-placement@sha256:411c32f6bed2855fe4034bb03d737adb427f450832a389daea2847df8b83161b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/dapr-placement@sha256:c292d08fd4c7ba299366fe83fe7fe769f32f8625f84a9aaaf58ea2d2387a849e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/dapr-placement@sha256:8f196d4f6580cb581a159eb4289cd8e10f7dee00c3da476b68fd856f8d02cd41 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/dapr-placement@sha256:0430bd2ceb5b5b775c0625049debc2e9bc8f9c3e4cb9ffa8f73763cc4c0eed46 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/dapr-placement@sha256:d459d89af368a5323bec53a4588ae0d205e43ddd5b612f3e8c66a01d84b6b54e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/dapr-placement@sha256:acc11a7424cd825431d9ed65b1e66a0f927304cb5479535d5fe0fe094ca6206b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/dapr-placement@sha256:98e22b6e8fd81100093662503a236bcff031b90f8fa838455dad65c6c8e9c85c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/dapr-placement@sha256:413c4b57151a0e677141ec8f7eecb46794d0e6112fd7962cbe73d89abbbe51c8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/dapr-placement@sha256:02fd3c10f6597a6e571f96cbf875b7a28b7719a01f5d37720a6b69a83f9a6897 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/dapr-placement@sha256:b30025151808f4fa13e743fe27ea9fb409c9fe3a8d2a86f84641d9fd6a9d5fef |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/dapr-placement@sha256:058e0baccf777219fcd316566aaa1f99a0a57a725b3a5a546a28d6131a461b0b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/dapr-placement@sha256:a3d108801a3da2fdbd742955bae1975003e5a8a66d2e5d5b8879f535e015911d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/dapr-placement@sha256:7075faf6e1076b4db14d23f303fd8691618a36456793f9e14d17f90a2641ee7b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/dapr-placement@sha256:8ba416f4d3a69b7391ccbe6a65bd819f9f35a209c71a9d20dafad8d3fee10058 |