Sign inSign up
Descheduler

dhi.io/descheduler

Descheduler 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.36-debian-dev, 0.36-debian13-dev, 0.36-dev, 0.36.0-debian-dev, 0.36.0-debian13-dev, 0.36.0-dev

Index digest:

sha256:2cb913c10f642c63b1e056b18c8d9ec91c499877db07e15f65f1a8643da8c28a

Manifest digest:

sha256:924bd32d0fdda3f2304e5efc5a902142ffb19eb3153d5e61948b825d012a0936

Size

61.60 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/descheduler:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/descheduler:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/descheduler@sha256:f8a3c857679e06e2c6f341d725496c71cffe2c63b97142742e789a34c0ab5989
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/descheduler@sha256:2974789f63ba036ae7aafc21261c7960c1fa8d9ac0f57a6de61b24304d5195d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/descheduler@sha256:201c485f44d1c9834d553aafefe144410d52eb091634896a5ef1d941cde505f5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/descheduler@sha256:9bf38a4d5310ae8deeabd76cbd4cc90db94cb63e3c855c26d06410086a0cd0f3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/descheduler@sha256:75059133ddc8269802bd407d63b64487913c8cc940c01b79abe50b4f3f62c4a5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/descheduler@sha256:23014fad93a9fb570c262011509f855ceaa63704f5b0cf62d50e86b1d918366c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/descheduler@sha256:1d5832c0a7d258c91e27a7df59f08eb4d8b0c7264fba1e2c87fd946e6b8f24be
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/descheduler@sha256:f39abb22b45300abae47047f2df55350b9aaba0923f7b58a67722e2863e4e0fb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/descheduler@sha256:ff7ea806f0c53238a4f0445dc3a295ddbc6824e4a171f5c06f083927743f73e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/descheduler@sha256:7f6b8849aa63d17c9d5a36d6810c3afeac8788ca517c4a438ae0d7c6dcf04d95
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/descheduler@sha256:47591a26725d64081e33e688e3cbfc01e9076ff150dc9eb58b6896a4023ce914
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/descheduler@sha256:0e8b3cf2452cf0c03dff0fb60458fae6f5489ea8767f060a3324ee29a0860f83
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/descheduler@sha256:14669a527966fd162a1e1b0ba06042bbba8ac55b309e57084fa60d9600c0b5f1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/descheduler@sha256:94e159b8dac01bc850025599b6bb1e5a3eb52530c8d16c9a27d3553176d6f494
SPDX SBOMhttps://spdx.dev/Documentdhi.io/descheduler@sha256:15faffe2ba8065321fb556a36a6f235f87801564c8d151e9addd82463238b1d2