dhi.io/kserve-controller
0, 0-debian, 0-debian13, 0.21, 0.21-debian, 0.21-debian13, 0.21.0, 0.21.0-debian, 0.21.0-debian13
sha256:66bc4b6580f2b308728f8b226ff29e9b1963d9c288b4b8bf2fa9325de4ffaa69
Manifest digest:sha256:163da8e1603679edf43dc2adcd1b77b1328ddc2a0b5e0ac0b84c8f5742222443
Size
22.66 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kserve-controller:02. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kserve-controller:0 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kserve-controller@sha256:641f8b1159d64ada0ef45ac952ab3b94eaae2af100d885df69e0cea34a0f5ee0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kserve-controller@sha256:79e3b32b16de8aa43b46ab84ddc4caf4cb25ed8e1e7ef97d107871fc0b025221 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kserve-controller@sha256:05b7f04f50e888d44f6d39b80122cf82d0608d6f8420d25d8eb74898786297c8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kserve-controller@sha256:2225c69c83fc33bb12a279f5b21257d9f0a62d1598e57abae79c40ccd1e47c61 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kserve-controller@sha256:82dd817b3cc63c03486047ab37c5982c5edb300e1f9d06e3ba268a42b4f64a97 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kserve-controller@sha256:4e9d680e7e7e846aa4f2b54ab5e3bc42686b7c0a2dce367d8f9d24530493c1fa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kserve-controller@sha256:c716f832f34d2a6b4e0b4f6b8e86dc8bf9e43bf9cd508b38faebcf51ced762ec |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kserve-controller@sha256:2dd32ff5be6ab02085fb4278f190b28fb1761e9edfe12ff4ef4a1f43d3c34450 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kserve-controller@sha256:82eab245c510975e9ff9f07f8caaa42169d6acddd8e469359a2606e64d5cd503 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kserve-controller@sha256:1ca25b2c5eab508177fada1df2893b2d4cf47ab48c220043124ea25329bf84cc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kserve-controller@sha256:0efcc0e87afa831019e74724f93b8e5a076d46362a8a58ffe08473859e3cf463 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kserve-controller@sha256:b571bf834137fae2c2a3b031071d8138d7c006b7d12ec75d7a9240a06129b3aa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kserve-controller@sha256:89f36eca723f49c17074980bb8a13c6d059da32a69ad2081aa3f84c946b7075d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kserve-controller@sha256:b76b404970dabf1a8474b6b09aa3ee390092102be465432f4493115abf778628 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kserve-controller@sha256:d2a39601c39d71186be7423b1beffd03de3ba6c888ee3f09b719b71d7c4636e7 |