Sign inSign up
Dapr Placement Service

dhi.io/dapr-placement

Dapr Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:3c5aa40c1637974a3bcf3da758e7f5241d74a0cbe43d7128b155afe8b8077893

Manifest digest:

sha256:2ed10895a2bac71b9ff9d988d3adb5fb30c48407e44bebe05e6912b89e108630

Size

47.88 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-placement@sha256:1590a89b71adc125cf5c40351775075376f51a77ec7f55332ff3c05483492bc4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-placement@sha256:c40e75e150bbe5e43efa84f062c0b7d63a0944eb655d7952df6d80b569bede10
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-placement@sha256:ac8e497743d7f128e9320d711e02f00e89e1cad76448d9c8f20eeb363349ff8a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-placement@sha256:d36bdfb2159e3a4b1e15d2d62f59925a3c264dac2a8e0f8d1fa6dcfd6a3b806e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-placement@sha256:be00eca55fe514263ea6c353ef03efe4d42e40800949c10c77a9a43b4f202942
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-placement@sha256:05eea82b1b5b60ec7811ae2f68ee39caa99881796081a31f5d8638cdddba104c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-placement@sha256:800ce062cfaca19b194ad5cf12ca9a15d2514c19a7281669a379466d93b183c9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-placement@sha256:ca82b0344722907d0d9a5688a2ad028fca8e968e5bb25018698573f1b68f79aa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-placement@sha256:c8920721f2a7097fe16bb6150b5af64b89eebdf778057f1dc596be417c0c4651
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-placement@sha256:f7753b7b5a2495ada362928ab4a9669561c12750c378a791e6281f4be509fb3a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-placement@sha256:5c875f4a342d3baddc1d95f2e6579860ba95cbc742dd0c2615fdf4957a326dd8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-placement@sha256:f435e5971fc0e98b3ac21ae1cb2e2e769159ce2a5f81cecf2601359cb64f4fd2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-placement@sha256:3cea3b2bdddd8aa0b000be437f86be766d53060997c62aad0fd51b53449aa4a5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-placement@sha256:bc404d00e97a8fd8feb7983e4c59b0b78fca6bcc516d235e3dcd39262dbab2c4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-placement@sha256:d136d1b77d89d8cee8b21275de794e52de166fd4780d4b8926e4c80e967d7caf