dhi.io/local-path-provisioner
0-debian-dev, 0-debian13-dev, 0-dev, 0.0-debian-dev, 0.0-debian13-dev, 0.0-dev, 0.0.37-debian-dev, 0.0.37-debian13-dev, 0.0.37-dev
sha256:2dfdadbc91f9dc2af4beb648e9a19777ebc7cc3a01b1abd5a1f05f6930990d65
Manifest digest:sha256:d459a9e105ace378cc5c654e0c8e8e7fb27de5000aaa5afeef0ad6626dc98549
Size
49.28 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/local-path-provisioner:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/local-path-provisioner:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/local-path-provisioner@sha256:d6ae23981a715d17bf7f5898b13f1c45bc024c4ce79b4de0f2ec97785281831c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/local-path-provisioner@sha256:d4de023b6c2e44ed1260607063b3f6f78de45b6621df4a9208325b5372b5cc3d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/local-path-provisioner@sha256:36d0ae9e8218afe02689ace182cc55ed2dba0d8aa6b0a9afa2d9648df6eb7986 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/local-path-provisioner@sha256:925d0cccec96be410df6228fcdd8771e1012e68c32e4171686f6ec1bf713da01 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/local-path-provisioner@sha256:964afeb8fe80c74c8c1e09e369a9d9bc10f0e2715fc3f955211d9e9fb3af4f3e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/local-path-provisioner@sha256:6260128f6baaceeab3632973e1e508a210b9833e65684da8b1e9a368eed68c9c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/local-path-provisioner@sha256:f607bf8e45415f06354ed68519aa0048af5bd66ba470b80fd2b26a08f13513bd |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/local-path-provisioner@sha256:95dbd1de23260728c213862a1813cbca6c38b579d8c81ad900adc35f02068794 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/local-path-provisioner@sha256:ee59bef706e0e03a6394121d5a0176cac8b955768f786c98aea9568be9e07b00 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/local-path-provisioner@sha256:8f4a5e7391c571c4e73b7023ad6dd091ac062473a4b5f01bc55a3cd69ec47f6b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/local-path-provisioner@sha256:699ffc4e88fb640998f13a861880e156548d13418961403d3cc33208d21fd1d4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/local-path-provisioner@sha256:6514ff7c604d1c463f4c9f2af1ce533cf6ff9323af325ce88db028d8082a0c73 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/local-path-provisioner@sha256:2707921cca9b7aec1184adc6af6d59411e0c3db797d86d03e420a4ed0b12f9b9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/local-path-provisioner@sha256:acb44d4b90c1e6070d497f4f54a7e58a579742c17e3056a64423a9e24cb8b0b4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/local-path-provisioner@sha256:49e2a03189e98b3e63c722b4393e1026de33793aa8564cd6fc8ba8f5590cdc28 |