dhi.io/datahub-upgrade
1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.0-debian-dev, 1.7.0-debian13-dev, 1.7.0-dev, 1.7.0.1-debian-dev, 1.7.0.1-debian13-dev, 1.7.0.1-dev
sha256:499f16c845d36b2be5784f38b4ef14d020f2dc9f1edb9c3f06af70c5f0607657
Manifest digest:sha256:c34d4f60d22a6d77317d74661988c5e8a70b2d3d2a588accffc7e630dad4be3a
Size
794.75 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/datahub-upgrade:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/datahub-upgrade:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/datahub-upgrade@sha256:562289659d053184be503e2250c32ff200ab396fa4477abbc80499fd89b40b4a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/datahub-upgrade@sha256:eaaffa349bbaa556618399a557ef273ebde5323428e216dec5998a6c9bf0f331 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/datahub-upgrade@sha256:5077f3eac374f2f896c35fcf6b493d397a2222db87c5dfca5fbd120cf4b5e4b2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/datahub-upgrade@sha256:1800f62e246610b844b5e675c2c2b686e4fbdc04a937dce0ea6c3a74c17d1725 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/datahub-upgrade@sha256:d20558bf0b791fe85379ae98de9fa77dad7bfec8c80b3e73c8a3f46c9b781895 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/datahub-upgrade@sha256:16d096ce382538b0fe9abe6d1a37e25779b5f8aee6f21edd7c70baed531103de |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/datahub-upgrade@sha256:bc528944e4a92391bbff2ade42107d03e926ce3d6678fb8b08abb448f05dd60c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/datahub-upgrade@sha256:01918ed4899330d7e8cdcdca24f2eb124c9a2bb736d3c9c405d080d572b31871 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/datahub-upgrade@sha256:91d0f2f7fc599d75421ff20b6678e45fd2fc648254dc5ec47295da33bba19faa |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/datahub-upgrade@sha256:1b4a8c5dffdd0ac8a3098eeb6a5d1a274b4ff3da992fa5f63d1c9d30eb3b57c8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/datahub-upgrade@sha256:f91eb884060842c9709bd06da61b91083198d0df85afbdecafbc039ad56636aa |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/datahub-upgrade@sha256:c343939fc3a621ae57407f910494e368056404a4f3b2d43b3fd42a95bf12be91 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/datahub-upgrade@sha256:a64f7348698ae416b438b998cb5776bac00d948a13033db365fb39557bbaf10b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/datahub-upgrade@sha256:c1eda9e47cf1afd19cbd5af0a1932260c9878b9e25488cf51bf0e17286c523af |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/datahub-upgrade@sha256:4bc44721111dc0211048805e4f6d23817283ef8eb605763f4a6d3c9a7f9c7dfb |