Sign inSign up
Jaeger

dhi.io/jaeger

Jaeger 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev

Index digest:

sha256:fbf227df17e97959a94da6871cc8ba0b4e846fabd3b73332e5482547b076b35c

Manifest digest:

sha256:d4c170806c8d65ba474c83f8812cfd7c65b4fb9c2f933255d5613c078e1f8bc0

Size

64.32 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jaeger:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jaeger:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jaeger@sha256:23065de6bd38b68a4f35bc251208c6772d3607e43aab86c8fbbedbfc481de835
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jaeger@sha256:4e1face13f8aa4df641f7c19ea714422f52cd72068f58ac6736229d402231451
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jaeger@sha256:8f2f6a29ea433b3e291a8f4441dfe61f3f84443ef7124ef10c8cda139b9df27d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jaeger@sha256:a65b6033aa317326763f6df50189c2c233747cf267587ffe879316d55708d4fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jaeger@sha256:0ab668915f03e91cb0ddefffd366ee3d1b29d90484097426d519d5a951871f04
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jaeger@sha256:b4255a0313582ec49f68138237ffa285db0be658b3db9a01c1c5b7dabcad3bcf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jaeger@sha256:29913cded1a246e07375d55c795ef6389d2638563fe3cda8017ba9e496b7fbc7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jaeger@sha256:7339e7440d2a7c61fbd75bea5be880a56d9606df676c0dbcf0fc10881385560a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jaeger@sha256:2aa4b25de13626c365feeff3ed6934a408eae3b16856842a6bf8fdf0994ed6bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jaeger@sha256:4678fe6b75ec81422870fe4567d4bcf7fcb277429bdd8e042f9e5c5401f0d6ce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jaeger@sha256:d36da5c2bd5f08d5789c6ad39bbd61755255b110758bd87c6bc77be9b920cd8e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jaeger@sha256:fb2071a4a8ac6e1fee2f7b7c93b4b3ab9f4a14f65ad21030e6a4b032c90081f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jaeger@sha256:ac0290bb31c67e52a369e2c3b9cde1c9126b79932e885f5451357eb80b4b57d4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jaeger@sha256:cbbc9bad70db78cf4b5267ee238ea8612a0cc870bd98a1d86dc2bf1389c2d60a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jaeger@sha256:b2d00342265fa227e15eecee48d94ff085c7fa906dfb002b2a4159f9063b4657