Sign inSign up
Jaeger

dhi.io/jaeger

Jaeger 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.21-debian-fips-dev, 2.21-debian13-fips-dev, 2.21-fips-dev, 2.21.0-debian-fips-dev, 2.21.0-debian13-fips-dev, 2.21.0-fips-dev

Index digest:

sha256:cf1056bbae31b258d2037cd6f5dc025ad8bc576e906834878d5ee7519afcd125

Manifest digest:

sha256:3298dfa0760e17354c88f6830189293728631a48e6c11de453b29f8ff9e66485

Size

69.22 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jaeger:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jaeger:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jaeger@sha256:af991787fe1f62d1c87cc8baaa4b1f1024cae175ab6905f675496811e7fe4947
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jaeger@sha256:fcd12404b46bcfea3618baf7cb7b6b9f8773d84f7fa37d33586ad2170ae168e2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jaeger@sha256:ec869a4a890770a9f55ce4fcf82b854bb15da71adb01191cdd0d8b70f0af0181
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jaeger@sha256:0e8055bdc256a72a0894e30f28313f7c070f690fb0096327bc2159f745898bb0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jaeger@sha256:18bf2bed5cab3465f23b4f5d76cf0749db5a9febd6395df1ef0afadc413687a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jaeger@sha256:55c86cfa316754a0648e63c125d38cf440c234c6d8e424356f42ac3614fac0a5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jaeger@sha256:b1e0cd2dd53da90fe15721694290381dd12fa79c1ae37169e472a5a535b8d553
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jaeger@sha256:143871b4fd99ee5903126f99f9129639a03c5a52500ae02c7c8a4042f0b332a9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jaeger@sha256:da961709b18e7d65022cdb5fd570e6383a8fe4df3d442ea3347892c45ed689f6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jaeger@sha256:b2a15cd2a716f8a1d75a89a8bcfe4d52edfc0dc5d77497ffce1efb0474bc42d0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jaeger@sha256:8b6fd6d0c17e47ab9d31914478ad75c0f4bdcc00140c6cb075ee839139d06726
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jaeger@sha256:216598d37bad2076c48d3583a5a3c49ce5bc36d6f9c4c5088d539329d7091b45
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jaeger@sha256:1961a9c3db15391a515d92ec1082d4cf91522c5a91a0d0eff3a3a78114f5eacc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jaeger@sha256:8d845a8fb09861160d608e516d453c57c09e20a138ab185f7488abf97695f162
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jaeger@sha256:26a99e4585b256896c82e5dc9a58636f1f40944b382eff5459939f1c0e396f46
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jaeger@sha256:fe16a499d14f98bda26fe5f7700d357ae2c7365a529dd4fa0496644cfdd84378
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jaeger@sha256:774573a8d82444b78be44861c8baa808bd26732257237f2013ef0c818291e6fa