dhi.io/descheduler
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.36-debian-fips-dev, 0.36-debian13-fips-dev, 0.36-fips-dev, 0.36.0-debian-fips-dev, 0.36.0-debian13-fips-dev, 0.36.0-fips-dev
sha256:395c19ca3cbffed3da605b020f0b855008d5db803c9e65266e11cba9dbecef18
Manifest digest:sha256:6f1ba114423458c190fbc789fdee8f816a491cef6ad4197b9967d4f96365bce3
Size
62.32 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/descheduler:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/descheduler:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/descheduler@sha256:74f1c85b0a85be2ff99ecb6bafe8c2be36b083e764e5f57b91fa888e8c96434d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/descheduler@sha256:2dc5d08960670122378c508f503ce819d9d0075278b9b3df58cc92e81fc71926 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/descheduler@sha256:608fea6c8855bca57b72ff5bc820080d6a7beaa1f584d364529ca493c3852bc8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/descheduler@sha256:16eb49483acacbbc08d8147436357081f441a4626c6797786d833cce0ac41dd8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/descheduler@sha256:654b6cf8e8a70429071a1545bb958a2bc19c93b45062dd742384ec6dc0632d36 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/descheduler@sha256:4713cb1d1b161accb71eff3c554db9b8491bf5fb0aa41bb8e8aa32c057a609d2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/descheduler@sha256:b5ade7b118c5288607debc44d8bf961981734b41a45e0d1875be286a8766fef1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/descheduler@sha256:dc901996dfcc8aa27f9e02ce6c1341371006e12531e15286347ff7accbded347 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/descheduler@sha256:e461833d1389477907e4dda1441f17439670cdf105354f5dc21eddb089e460ca |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/descheduler@sha256:bf316f47a847a51cd699e99451a21619141222e88b41b35e3f30e7e806d89e19 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/descheduler@sha256:298aa59c61676aaab38cdf4377b930d4017316c466c2f681ae02a26156d4fb4f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/descheduler@sha256:89dc4f1cbf3e218ff26a22ed0b15897f0c6b47f75e78d87a09837cd86ec49967 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/descheduler@sha256:c1336fe1728ff73df642bc120f4b52c50fcad23874b51fed7ef84eef2c3d5757 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/descheduler@sha256:474a564a2797162d339c8041e51249d85f9f9ad7904c7d250e5362ce9d4cb3b5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/descheduler@sha256:25648785dedc5cfde0f053de4375c3ed99970e502ee7962f0ace26734a9ea195 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/descheduler@sha256:a984a8e1cabe74705bf69fda66608c94b18360b66c12cf4939565a00644c9118 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/descheduler@sha256:0c63daec7493721db20c14918cee099a2520463f14e6480c22f81d6391c3264d |