Sign inSign up
Dapr Scheduler

dhi.io/dapr-scheduler

Dapr Scheduler 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:08838888ebbb49c521a2fafef4d42f990b13f6bef1a677a6221168db557abe6d

Manifest digest:

sha256:9f9433f0c7dc5d1d8efb2dee6099e9d83dcd0edd69662f78736eeea72e24a32d

Size

55.20 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-scheduler:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-scheduler:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-scheduler@sha256:7b888ca2abf30a5657ebdad93ac340e6f5a0b04275984192686d60af2c3d2162
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-scheduler@sha256:72ad7b7b66f8d9ea4e26a674679cea3876fef37e98160092adb9c6374a173c00
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-scheduler@sha256:0fff63b93f42c1e9629efdca6e51a01572ab8b55cdffbac62bcf5603909216fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-scheduler@sha256:f1ce032507fb9faf41046b6762ed545e3ab3b96d5140708ab7585d4a1ab4f4fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-scheduler@sha256:17aedf75b01681327c077ac3fec3b894d989614c1c08e7d704681eb744c85c3c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-scheduler@sha256:ce06e503999be6dee4ba9944dc78c7129f60e04c753bc0737a3696ba9b40cab3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-scheduler@sha256:ee2ff90d1fe4acb59c1def88b99723c73bf7d6cd880176e41b4b819800433b45
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-scheduler@sha256:9ee55bff838140f60dc7c328bcea69cef14f494f22c2a968a7770a0c5ece284b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-scheduler@sha256:4747a4c02db6d14c816a4b88505a4c937d4da0032138aed043a3eb7fa64f9bcf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-scheduler@sha256:6c8687e27770237adb56850a27c2366c996fda141b86e5f06cf065184994cdf8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-scheduler@sha256:81c7e70a0c3c1918694ad6737385f4c49b9d0e4c0bc4dbd3fdbdca4624416851
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-scheduler@sha256:cf96ee0551b5aa8c6d159de320e76902d77c93ec4c529b6bf1170201f8591627
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-scheduler@sha256:f828c3a4bef6dd6d81685e3d93dcbf6c76973175bacc91483a2c114117f5ed8f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-scheduler@sha256:8517b37f9c21e0a8d6f51fc4d08002c27eba177e9352efeda8b574d52cdd650f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-scheduler@sha256:27c0f2967b298a04badb8055ac3e8813c51384c87c79666fea99c3ceebe1078b