dhi.io/open-cluster-management-placement
1-debian-dev, 1-debian13-dev, 1-dev, 1.4-debian-dev, 1.4-debian13-dev, 1.4-dev, 1.4.0-debian-dev, 1.4.0-debian13-dev, 1.4.0-dev
sha256:617e12fd636e10219ea6eac3a7fe9dc9f1f1e3344c9d8c58cb8bfefeeee9df94
Manifest digest:sha256:6a9859f677a349f737ea0e47edb10e5feea1c6f4a2b91576e8fa184b20de1490
Size
65.04 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-placement@sha256:0e093577a185f044d37371e58172d7fe48a29f6655b405832a2f372474073ae2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-placement@sha256:ff714f41aaf6d8b0c361b18478105e2defcae4ac77018a69b26973d2b35802b1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-placement@sha256:ea6f4386d94ca86bbc2f3f74ca2931ecd92abb34565e3e42ee1c194e33566f32 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-placement@sha256:4b3de2840d8a8c2b23eb3fa2fe579255ae39d4f3fef45f6c8c09b5452e408bba |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-placement@sha256:8b192041e4396997bcd38194f8bc81ef436ef71e4883bf8b3f8b9c39ee1b218e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-placement@sha256:ebd00623f778a9882bb5a51709e314bcd28ed7c7f5770077e3e7732b584aa742 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-placement@sha256:c8c33e54f40a789a062d6ae935d163922dc355615ae9e93efd12a2d7b0371447 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-placement@sha256:0cf95faff0b356e5fc11b46c976290745f45e69ba57371473b64d559ad8b2774 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-placement@sha256:a14b113fee35364bae06a3e78c586f5b33588e6d759ae2c1feb7238a9b56bdb9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-placement@sha256:4d6a59466193f7ca3cd7c66c5f567ea279881ab1788246953ac63e64917cc5e4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-placement@sha256:825f43a58e40498ea39d3833f76655991a28516ac581f18401d350cd0b71d476 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-placement@sha256:b5ec69190391107ab93b861494c766d0599b1cedde64e8f33b76640b3c3d2031 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-placement@sha256:71d2ad270600f12d939723fd4b69b0f5f6109b06fe33bbc4f973415c8059dab1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-placement@sha256:45cadf34429378b428b6770718986e775bd5a3da670a2aaa5ded22c4f362439f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-placement@sha256:4bfaaf2c3ec36e5ecc52c162450cd7362d527c980ede5c768e9e2707e0d7eed9 |