Sign inSign up
Descheduler

dhi.io/descheduler

Descheduler 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.36-debian-dev, 0.36-debian13-dev, 0.36-dev, 0.36.0-debian-dev, 0.36.0-debian13-dev, 0.36.0-dev

Index digest:

sha256:a5451c27d61f12192e1cb7ea2e92892dcadb1417e05ed34fbc8606c66748986f

Manifest digest:

sha256:12687c4f914c02e155e31c3d7b54ce1a86fd2c8e0c6a60e994695fb41f3e8791

Size

61.56 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/descheduler:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/descheduler:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/descheduler@sha256:3f773adb159e283a884e29746815d2e090f418ed66f675b512a9c95fa18af72b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/descheduler@sha256:d6015b6ac9bfd0fcfcaea5e656ae20f0065bf309f8fca35bfd655499673c6689
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/descheduler@sha256:b5e5dfdc67fa15ca3fd61e0fcfce58465b9ac161bea5c20afb489523666da02b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/descheduler@sha256:6e00ed248899f4c920ada997510c878cf0fb98e2e22295eb712034b1495ddc6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/descheduler@sha256:66a6092136eac4dab42d1ce1abe2205a31aadea41a5e4af086f1be4d9803bae2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/descheduler@sha256:3ff33ca0d7bd1eaa01479084dabfbca9c434bb346b11c5038a288bad54fee423
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/descheduler@sha256:9b9e4bc6e3d0ddb02516bcc5ba22662ed941d8bcbdc9bf82df3df3d12b16f5b2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/descheduler@sha256:acf738d88f96822955bf0dae29964c87f49157e1a19a5c99fd20aa2d2cb5951b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/descheduler@sha256:62bc7413dfeada50c12ccaa7e66fbec6ebb4a05d55fcb92e9009f77341e64e62
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/descheduler@sha256:1c857f6db7d80d77d35e8af3a5776b827249352be56e902fefe027d21d8ded90
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/descheduler@sha256:b093a54fddb8ec014f946667e76b5bcd818620b16cad77e235b57ba2c617e898
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/descheduler@sha256:12dd96585c7c8281b80abcb1a5f30eba1427bb2004955d65ec7b077c10a7e1cb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/descheduler@sha256:d2be402344205f67a2b542f0052da749e27891d18d3cb56f86e0b9bb1db00f97
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/descheduler@sha256:184743afb616b43fb060d2a1cba2c8edab65607262c189a49113feba83155295
SPDX SBOMhttps://spdx.dev/Documentdhi.io/descheduler@sha256:b7f32936a698e514c39c0eae1921a9a0895e409f7d06e07fd6c37525ac3dce7d