Sign inSign up
Open Cluster Management Work

dhi.io/open-cluster-management-work

Open Cluster Management Work 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.4-debian-dev, 1.4-debian13-dev, 1.4-dev, 1.4.0-debian-dev, 1.4.0-debian13-dev, 1.4.0-dev

Index digest:

sha256:cd73072b1f1b530db7bb7b5952b76b9eaadf62bc6154a36be0542ef0618160c2

Manifest digest:

sha256:e909f37a6fcd8b6cf14082c09fe489031ba7d691b1c67b1f7e41cc666face206

Size

69.60 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-work:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-work:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-work@sha256:a855e7d753dd6ec6295df0d6ddfa43541343b7da1205b19ba2b3abcb257c6514
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-work@sha256:d94576749885a641c5f7462007aa2c4f3df91e7f6e42753be80031dc72ac71e7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-work@sha256:fbe48f1d84c6010a1cb817dcdfe70ee7d69a0a420ea40c38f051ddd8e02d33cd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-work@sha256:586abb0f4a0d1cc3fdab310edd75f7adf0cf251bb71723438540a63471856697
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-work@sha256:ebb0b31706a5310e03ea2b69bdd6330346b67cd546afded80ec936602bc2b16b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-work@sha256:e6c80f4502667f406c07336acc5ac9153d93b95cf7edab8fbe7666617b3b25f1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-work@sha256:3b771aca92868288fc37c958c7589c03516b948d6b44b91a8e33da3ca1beb32a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-work@sha256:4c638e49da408e5fa46472e19ce27840d0dfba32ce7219c00b24da96c1f07313
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-work@sha256:87f82cbcc7acd38ef42cd6b66bdec398fde24aaf8c456eba00843d0cd19c304e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-work@sha256:ad3bd9679c682d4734c72c7e3bd720cf7387ed80a94e1204735118fd42494791
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-work@sha256:02a3765d46b2965434bc37ad50e3030fe96b9d1b07d7ce35fdaea427723a4e99
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-work@sha256:6a132f6cfd8eb8cc6111d164a8faac41fab9047ed1e6812484bba20dcfd0a02d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-work@sha256:83f66a5e49b505b0d2fade2f09de13450d58d7afa3b37863ed0d919637f7d06d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-work@sha256:cddc55a6dc117cbba966a986284d32f628926fa6475758d9aeb1069127d26e1e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-work@sha256:16e594335d5c33348d42079a3e11ad990deca6ca3d3fd1699f9365939a02834f