Sign inSign up
Dapr Scheduler

dhi.io/dapr-scheduler

Dapr Scheduler 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:e1e429053a892b4203fba11d6441382d4efd91853fccbf125ee52f726ab5043f

Manifest digest:

sha256:d919d80b02a50c580d082bf5dfb1d3911c45eb525d88d9a832b7d97b14b836fb

Size

55.19 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
2
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-scheduler:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-scheduler:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-scheduler@sha256:5063404885c69783c3a46785138a94ee5482777e91a8f1e8a504e80229c5e12b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-scheduler@sha256:645f52f884615ae34b7b4a09eb711e031ef16856ee5113b3ad1394dbdb17efc9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-scheduler@sha256:b3a1ede26cb14c67cb6b3dc5cbd164f2423ea7584ed447b5197de44d18c13abb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-scheduler@sha256:363f91769204597abb4197d80c1c1359a83ca356e0e226701c49b95e14cee6c5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-scheduler@sha256:60f5181877e91b33bcc3364a6977332804398a70c94f868737c7d8568786bea3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-scheduler@sha256:39bde56eec67ddb085c23057b0b7fb2512483b255d269febe846731d540c4a13
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-scheduler@sha256:2a20e8d3a7e385d38bf8b14bd8af7d715958ca55559f5b3e1dd7ebbc34caf5e9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-scheduler@sha256:64db5dab77ac5d1ec8c69f1685c3cbf11eae8987ee6ed4f21bcdfe6bd3c402a4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-scheduler@sha256:dde6a98b5700a25bd66ee14dc2fd81ec685f00016ae58c1fe9c417c0e9b3d74c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-scheduler@sha256:a2c383a6443e9476a66b4805ac15cd90647ea77bded807f92c225f089e8e9335
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-scheduler@sha256:10d9e3005bcdedda5f773aeaa166f259daa1134ec583932e731823f6064d64fd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-scheduler@sha256:d7cd1e439636c68b188163fa487be626282c0964991a5467c637e5a56c578c12
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-scheduler@sha256:bdad8e9b8f79d020f3cfa3a054a1216102dd8345c87ff6bc3848a030a667881e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-scheduler@sha256:6f7045c6c7ffdf6acae57af8b84f18d464e1656439e426add096ac274428c650
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-scheduler@sha256:a85d339d5353a509bc3fe105484ec7a675aa2bd57cdab088920cbc5ca4a9d6b2