Sign inSign up
Object Storage Sidecar

dhi.io/objectstorage-sidecar

Object Storage Sidecar 0.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.2-debian-dev, 0.2-debian13-dev, 0.2-dev, 0.2.2-debian-dev, 0.2.2-debian13-dev, 0.2.2-dev

Index digest:

sha256:f439763c42c1ee15904297930321a9c505b08149a7632dd1a1e0ece31aaea7c7

Manifest digest:

sha256:ed49740bd7039f137c39a4cd3cc5606692b099b4eb9f69f2116c22678dfec585

Size

47.77 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/objectstorage-sidecar:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/objectstorage-sidecar:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/objectstorage-sidecar@sha256:eb9bb6f7456ef88d5430a38a24e8dbe9b265415bf659fae0a05dc89a228e73c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/objectstorage-sidecar@sha256:2bf4c976111381b766eb37b963faea2c675b72f2970656c5136536a9130a68c2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/objectstorage-sidecar@sha256:36133e69e04c212127bcb03a4e030c0cea6d2166993077ac18e14c47433fe14d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/objectstorage-sidecar@sha256:9926378980e109cc856c4e35d1c254014f1192007ea8b1cb52400c1103bea1fc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/objectstorage-sidecar@sha256:f01e4170d342cc89a5195b44f2e2f9504e5cebab9e27e9d475502ce4882f3165
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/objectstorage-sidecar@sha256:9077ef52479357b84c318017aa07b0057c8c36896eb2f4d190a096aa4ccb7f42
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/objectstorage-sidecar@sha256:a65e2a3205424f21f1176f680e48043dbbd1bde902b96f41bcd8988ad607367b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/objectstorage-sidecar@sha256:94e5f8a4f8aa0f318359555db58d9aec589a96c88b4d510ad7f217d0dbcff23f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/objectstorage-sidecar@sha256:a1318199493f19ed00403535bfb05634aac4dab1cd7c77169c13bac46f484329
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/objectstorage-sidecar@sha256:84306a7a512a993d3e5b4d9d0580438ac5e6bee762e53e3355588ba227edf4dc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/objectstorage-sidecar@sha256:80dc3f44e6edbcdb9a235952d19f40a8d613bb74d467bf735983d019a0608201
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/objectstorage-sidecar@sha256:813f72f04f43eddda2c69a634a4b122b08daca5cc7a9a5a1802cb13661bf649b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/objectstorage-sidecar@sha256:52be395b5f77512ce091235150fd7e854745c784a920dc2f95733e5a7b8f4963
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/objectstorage-sidecar@sha256:a08e345a2f8c8b18e2ad36d2e681d73c450e156b899be7402dc56d2cedecb4d7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/objectstorage-sidecar@sha256:1758cf6208d78b5888a9a8a629cc51912b326a87d41e88bba92ef809334e3353