Sign inSign up
Jaeger

dhi.io/jaeger

Jaeger 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.21-debian-fips-dev, 2.21-debian13-fips-dev, 2.21-fips-dev, 2.21.0-debian-fips-dev, 2.21.0-debian13-fips-dev, 2.21.0-fips-dev

Index digest:

sha256:d7fef64b728eff620080568a4280a1b6b425ea6f9ad56a0c95a208e773af4e80

Manifest digest:

sha256:04b975b6151e99a4fd039e3fbd00ace14853ac821fe26508bca272750cb0fa84

Size

69.22 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jaeger:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jaeger:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jaeger@sha256:e6f7a180408859d4c760c16fa5ea3b76b4f635f8b770dc289d598e2c39ac82ac
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jaeger@sha256:d415143afe595736455412db5090f75e97ef393cc854c4c408de7fc900061436
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jaeger@sha256:da045c566f52b5013f23a8ec94661a82f8e166dffaf83db5c74126b51010fa86
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jaeger@sha256:cc407116743a8a74f17d0da2019ea33a76a43500ffbf6cd77d7823d01cb46c69
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jaeger@sha256:6195384e5747d574a337f145aae5f8c3878fc34463d1b0b81ddefbf85344ec36
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jaeger@sha256:ed198d1ae7acdc15303603cd06105909444f2a56f0be1536f2043821a0903f4a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jaeger@sha256:0faf64eaa4175369a8e761789da2df00927f361f888b494257df54729c0610d6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jaeger@sha256:985e044638bca78b7b316fff6ff50b9507e638052957b7238e0accb7fb2c4e9a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jaeger@sha256:bf674591be9b5fa264034a0ae1c94c65baad843749ccfe5ed4bb1f1ddd55fc59
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jaeger@sha256:cf290485d6f568c56d5ae04f723f0b38cfe45fc4e56f9079b7270720608f585b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jaeger@sha256:39d979db69944565d8ba86231d844b6b24afaebe5ef6f0eff22b527bab176e2a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jaeger@sha256:64b3536fd2309e8e3dc5dfc2827bb0d9e4a1fd3a139c657f0ccd84e26033efe9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jaeger@sha256:c0864ef39b9ca747014855dfb0d7d9ca5d8f49e7cce10dbf6be395b8817ff144
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jaeger@sha256:4fefc56d63d0f7c5eb107ee8a0b4df49909fae3e180ad9079ebf94baba202d7d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jaeger@sha256:b5621366e83d142e073cfbcf9f2c0981865602c7aaba39a389b5b51560ef481c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jaeger@sha256:1bcd3575502ea490e9a81b6a510e81fd4aa2a78f7278dbe8a3edf6d67bdfb251
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jaeger@sha256:8f85ca99c2a48b17937455b3eeef73fec0bdfa6d614577f173b904dcfc493471