Sign inSign up
Object Storage Sidecar

dhi.io/objectstorage-sidecar

Object Storage Sidecar 0.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.2-debian-dev, 0.2.2-debian13-dev, 0.2.2-dev

Index digest:

sha256:285e2855aea530c90a498047cc042851a7a49c5b564612ce2e25004e7ccacf00

Manifest digest:

sha256:7a0413f3c5633f4fa9297aa853060e609d149de66a1fea51f8da4d0f550ab481

Size

47.77 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/objectstorage-sidecar:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/objectstorage-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/objectstorage-sidecar@sha256:a28d336217fdb895c9db37c6623c74c92cfb23aae0251c59035b76c5792056bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/objectstorage-sidecar@sha256:d7c3afea87804036ec2a3fe1e259bf8d62c15213ffaf723b99463ed9b0d7aa25
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/objectstorage-sidecar@sha256:2254a91e1793fec9c6863b81f4d125e13ae38716307435e9e61c3b9249289a43
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/objectstorage-sidecar@sha256:6f61d39e1b381bcbb0a68e61d9789d9b53bdfd9a1e3a31bc9dd944828fe11738
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/objectstorage-sidecar@sha256:a35bfb1c5d20b32d632300aa004c3532c317333ee51b4bf96c3364c41a49a32e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/objectstorage-sidecar@sha256:ff452f09ad3185773c7d3606eef342a4173a1a74afb3f141ee3e4033fa104bdf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/objectstorage-sidecar@sha256:4f85767678cbb761a815533a2b3062bf4cf28820fecd6c6eaf5891b77a35a698
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/objectstorage-sidecar@sha256:bd6819c223a4dea3e978821e838a12a10d9353b23befd1ff98a40c3e904ecf89
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/objectstorage-sidecar@sha256:1384a9aad7f8d28c64b2a504c3b81b52fe5ad80be8218b49230e53aea05bd6af
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/objectstorage-sidecar@sha256:61dbd057f4ccc2038887b4d3ad5b8f2219213b5f431ce2caf0b31ad4c8a87d20
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/objectstorage-sidecar@sha256:ba9f3ae4d2b3bc60a7d1b1bab61c8eeae4f00dd358af930a2363959732633975
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/objectstorage-sidecar@sha256:23edc8c0c03df89d7daeba03163db95549c46097e3e8f16a3d84d2ce5cdc26bc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/objectstorage-sidecar@sha256:a5bd1bcc5f3e9eaabc89e59ed80fafa32bc4e0d26f38ead1f9e5abe1cadc1c4e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/objectstorage-sidecar@sha256:62a1632b900d0bf910d9fea6cdb5b3fb62f9558d3246bf87a98dbf2148b9dafa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/objectstorage-sidecar@sha256:1bfd7ebaba1595d2785a031eaade9ebf9844651b97532e9615f5a6d3a08fae95