Sign inSign up
DataHub Upgrade

dhi.io/datahub-upgrade

DataHub Upgrade 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.0-debian-dev, 1.7.0-debian13-dev, 1.7.0-dev, 1.7.0.1-debian-dev, 1.7.0.1-debian13-dev, 1.7.0.1-dev

Index digest:

sha256:499f16c845d36b2be5784f38b4ef14d020f2dc9f1edb9c3f06af70c5f0607657

Manifest digest:

sha256:c34d4f60d22a6d77317d74661988c5e8a70b2d3d2a588accffc7e630dad4be3a

Size

794.75 MB

Last pushed

4 hours ago

Vulnerabilities

3
8
1
3
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/datahub-upgrade:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/datahub-upgrade:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/datahub-upgrade@sha256:562289659d053184be503e2250c32ff200ab396fa4477abbc80499fd89b40b4a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/datahub-upgrade@sha256:eaaffa349bbaa556618399a557ef273ebde5323428e216dec5998a6c9bf0f331
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/datahub-upgrade@sha256:5077f3eac374f2f896c35fcf6b493d397a2222db87c5dfca5fbd120cf4b5e4b2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/datahub-upgrade@sha256:1800f62e246610b844b5e675c2c2b686e4fbdc04a937dce0ea6c3a74c17d1725
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/datahub-upgrade@sha256:d20558bf0b791fe85379ae98de9fa77dad7bfec8c80b3e73c8a3f46c9b781895
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/datahub-upgrade@sha256:16d096ce382538b0fe9abe6d1a37e25779b5f8aee6f21edd7c70baed531103de
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/datahub-upgrade@sha256:bc528944e4a92391bbff2ade42107d03e926ce3d6678fb8b08abb448f05dd60c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/datahub-upgrade@sha256:01918ed4899330d7e8cdcdca24f2eb124c9a2bb736d3c9c405d080d572b31871
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/datahub-upgrade@sha256:91d0f2f7fc599d75421ff20b6678e45fd2fc648254dc5ec47295da33bba19faa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/datahub-upgrade@sha256:1b4a8c5dffdd0ac8a3098eeb6a5d1a274b4ff3da992fa5f63d1c9d30eb3b57c8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/datahub-upgrade@sha256:f91eb884060842c9709bd06da61b91083198d0df85afbdecafbc039ad56636aa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/datahub-upgrade@sha256:c343939fc3a621ae57407f910494e368056404a4f3b2d43b3fd42a95bf12be91
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/datahub-upgrade@sha256:a64f7348698ae416b438b998cb5776bac00d948a13033db365fb39557bbaf10b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/datahub-upgrade@sha256:c1eda9e47cf1afd19cbd5af0a1932260c9878b9e25488cf51bf0e17286c523af
SPDX SBOMhttps://spdx.dev/Documentdhi.io/datahub-upgrade@sha256:4bc44721111dc0211048805e4f6d23817283ef8eb605763f4a6d3c9a7f9c7dfb