dhi.io/jaeger
2-debian-dev, 2-debian13-dev, 2-dev, 2.20-debian-dev, 2.20-debian13-dev, 2.20-dev, 2.20.0-debian-dev, 2.20.0-debian13-dev, 2.20.0-dev
sha256:fbf227df17e97959a94da6871cc8ba0b4e846fabd3b73332e5482547b076b35c
Manifest digest:sha256:d4c170806c8d65ba474c83f8812cfd7c65b4fb9c2f933255d5613c078e1f8bc0
Size
64.32 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jaeger:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jaeger:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jaeger@sha256:23065de6bd38b68a4f35bc251208c6772d3607e43aab86c8fbbedbfc481de835 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jaeger@sha256:4e1face13f8aa4df641f7c19ea714422f52cd72068f58ac6736229d402231451 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jaeger@sha256:8f2f6a29ea433b3e291a8f4441dfe61f3f84443ef7124ef10c8cda139b9df27d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jaeger@sha256:a65b6033aa317326763f6df50189c2c233747cf267587ffe879316d55708d4fd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jaeger@sha256:0ab668915f03e91cb0ddefffd366ee3d1b29d90484097426d519d5a951871f04 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jaeger@sha256:b4255a0313582ec49f68138237ffa285db0be658b3db9a01c1c5b7dabcad3bcf |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jaeger@sha256:29913cded1a246e07375d55c795ef6389d2638563fe3cda8017ba9e496b7fbc7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jaeger@sha256:7339e7440d2a7c61fbd75bea5be880a56d9606df676c0dbcf0fc10881385560a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jaeger@sha256:2aa4b25de13626c365feeff3ed6934a408eae3b16856842a6bf8fdf0994ed6bc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jaeger@sha256:4678fe6b75ec81422870fe4567d4bcf7fcb277429bdd8e042f9e5c5401f0d6ce |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jaeger@sha256:d36da5c2bd5f08d5789c6ad39bbd61755255b110758bd87c6bc77be9b920cd8e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jaeger@sha256:fb2071a4a8ac6e1fee2f7b7c93b4b3ab9f4a14f65ad21030e6a4b032c90081f9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jaeger@sha256:ac0290bb31c67e52a369e2c3b9cde1c9126b79932e885f5451357eb80b4b57d4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jaeger@sha256:cbbc9bad70db78cf4b5267ee238ea8612a0cc870bd98a1d86dc2bf1389c2d60a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jaeger@sha256:b2d00342265fa227e15eecee48d94ff085c7fa906dfb002b2a4159f9063b4657 |