Sign inSign up
Open Cluster Management Work

dhi.io/open-cluster-management-work

Open Cluster Management Work 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.1-debian-dev, 1.3.1-debian13-dev, 1.3.1-dev

Index digest:

sha256:026a82f563157797044ebc32eca017618d73b8c692b06876b48fc2b2be7304c3

Manifest digest:

sha256:3fadcda8be2678af65b98bfcca0265c68bf44c119b7d33ca67f0050c43c9a71d

Size

69.36 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-work:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-work:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-work@sha256:65468e93e76775fc825b16b88a68c5a4479faa238a79969109c11b5175a1a023
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-work@sha256:bdfa54293e998bc66a00ed7854b4fc5f3825259ae44ba20e6da272b56018073c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-work@sha256:233ddeb9d7c01789d6ca21f5c0d6a4f1793b2b164db30d898213d64eade55d64
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-work@sha256:8acd59f39bfd6745d9041cd262e2521ea55c25053347b5beb43f8d7bb7771e8a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-work@sha256:6461362d4dca5649c9c24e6a37cc7f01f8b388f2d7d251befcede853c757cd92
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-work@sha256:e2e76853644d54b140ff2d58cc93dbebbfefd0286f5509a125d0f87d5cd24946
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-work@sha256:c7de6d8a927e0506843c73ad4cf0573cb83bee4bd8ee941eb9381681e6d337b4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-work@sha256:9c88b9b2588c380b6d0abba2d068663a9b68b42dc50423deee6255ba1454e0fb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-work@sha256:c75fc7b6e1d9235baf7e19d343c50a4ce92708f8e975869bfafb58534aedcd2b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-work@sha256:6c1abfb283d98d460a91423208ceb6fd9a8ff38e35882d0d83a255ecabcf36c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-work@sha256:3dbe501080515006a4c746e60c4eaf2329ac4719dc3ca077558a80927d3f4c16
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-work@sha256:73043aaff4dd5ce4dd9fa1ac3313642842e4784a6df5ea2e94f20d1fd25ecaf0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-work@sha256:42dde3a42190919563214a44e1228969bcd015fcde6908dd3fed642ea688a03f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-work@sha256:f1e2ce614f27a16314332d416ae3e7ae385eadd3ad1b50c52b6c5b2cc57ba1c2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-work@sha256:d69f212b145b9d22f9b5d4ac9ce693f1ab9f5ade723b948f46fd64878c63ade0