Sign inSign up
Dapr Scheduler

dhi.io/dapr-scheduler

Dapr Scheduler 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.4-debian-fips-dev, 1.18.4-debian13-fips-dev, 1.18.4-fips-dev

Index digest:

sha256:b6d933654120c55c430828561257aed0e74777baa31217f564bbc4ed85de7d15

Manifest digest:

sha256:b6fc0da8a52db90204a0e81483efaf4e5259049a68a5277f1a22bf7d57878cd8

Size

56.00 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-scheduler:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-scheduler:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-scheduler@sha256:46b8dcc5500ad8d2cd4149b7a09c6cab67f247970416e6064f99e448e3a88f3b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-scheduler@sha256:d534d0f951780ea3318f62997da3bf4d4cf250ed21d88b0acad651215cf3bb22
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-scheduler@sha256:db45f35f9e4997899db533d5758772b95c7ae129805f2be895a7d229ff197b65
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-scheduler@sha256:f504d1cbc584972399faccbb11cee12618a6a8bc9b03a0da73bbde6e0617afbd
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-scheduler@sha256:d9eca48214011219b680b7c4f7467fa58ea80e011ea4905d6617cff3f26982c2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-scheduler@sha256:5d5685f597935c95e2c0c288f0a513b509ed38bf8aadf652ee3f11f108b3550d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-scheduler@sha256:c62e1efb20406261be0b96b22d6367e27110cedd6311f211d998b52247f0fb00
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-scheduler@sha256:8984d109cb007735fa401787861bfed54855f08c77e94cb16ec6b52134002cbe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-scheduler@sha256:3b8ecae244eee124532ced4af44e79d22f41a7286867f69042e914943d7e2863
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-scheduler@sha256:b758302a74bc2ef5c888e7331b29a3c42db8c6d73084e81323a23212f9494bfc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-scheduler@sha256:4ba546453b6b4817f457be9c9dadcf00bc0f93644e07db21d9c1b057665b366e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-scheduler@sha256:5773eb2371cbc4984a0bf09310749c52ece6e04d8932a971cc2a15deec36c1e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-scheduler@sha256:a780cb1d5f5ea2be005e5f52219581074a1dd35861cb434c20219077b3f6088d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-scheduler@sha256:f0ba53f1faa9cc7fa9df2c265abcc2713782860befbcecc518821682f4579040
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-scheduler@sha256:fe9b00e79c291ac391f43a51748c722121894e83e792b6870fa315044beb4d68
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-scheduler@sha256:1d4e839b8e95b2e3650181411c51fb11c542c6d1dc600688a304a2c19455e69f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-scheduler@sha256:df8bef76ce5ea17341230451072a826c87c93b09df2f8af857d8903996035ae7