Sign inSign up
Object Storage Sidecar

dhi.io/objectstorage-sidecar

Object Storage Sidecar 0.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.2-debian-dev, 0.2.2-debian13-dev, 0.2.2-dev

Index digest:

sha256:55101b358d8c9460be534cdfa82ca5790f0b0f369b196ddd9462d60bf6ff5a48

Manifest digest:

sha256:738434339b9aab98124a4f9649a92a1787e148a165e58c7204af57039f882dd2

Size

47.77 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/objectstorage-sidecar:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/objectstorage-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/objectstorage-sidecar@sha256:e4e2a2d0ba6ef1658baa03863c7ea8c12b05f1d3ee84e6e76cd4db133377dbd8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/objectstorage-sidecar@sha256:e58969d151a6281625f62e007e12290f092135fdaf436cab52bdf031321a6a5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/objectstorage-sidecar@sha256:04ba46e6faaf89e86b09a933be50ef704f3d0e3e4eb960e614de61a380b4f3ec
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/objectstorage-sidecar@sha256:15d4c4b564f13bae5331644cf5c08e40b47bfd909f6087aab7469ce479785ee4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/objectstorage-sidecar@sha256:dbed069a2a64580da9df5c34ba75825c457a8a70275d906123d16b5dbf6caa1f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/objectstorage-sidecar@sha256:980a48190888e5360961b431f5f705ffeadf9edbe4204770a502bd7938cd40e4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/objectstorage-sidecar@sha256:85d357afc4a8727b482092b373d52ab92fb1fe7cce760db8fd29aad809b12634
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/objectstorage-sidecar@sha256:75e24efd9e0181d13b7791fcfd1e4949b52862028904051b93d9784100c0b633
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/objectstorage-sidecar@sha256:c61fd36db4eb008f5302cfec4c83f215e429dfb99b897daef9ad3e3dcdbb83ff
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/objectstorage-sidecar@sha256:2717a7b4d1d564952ff244525d92b15e1b7eca173ce18c4eae8b72fb0742e50c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/objectstorage-sidecar@sha256:607571f098a43107a7f5050e8d3ca731602ad27159526ec8042033691fa9fdb8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/objectstorage-sidecar@sha256:1e2c24d4755950719f81bf3c40cfb6a33dbb3fc5f58cd3e1a3a48558f59f7e2b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/objectstorage-sidecar@sha256:80175b943128c1c928771e6799e90a08790bb0130153f40bb61958e04ed3da71
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/objectstorage-sidecar@sha256:06bcf143240a084d9644e815a14210d2f44fcddee9fa8e31515f01708d3073ba
SPDX SBOMhttps://spdx.dev/Documentdhi.io/objectstorage-sidecar@sha256:95f3197920b0750df001af9fd781763501e4dcc62038b1f9cfa39523d2705ad5