Sign inSign up
Open Cluster Management Work

dhi.io/open-cluster-management-work

Open Cluster Management Work 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.4, 1.4-debian, 1.4-debian13, 1.4.0, 1.4.0-debian, 1.4.0-debian13

Index digest:

sha256:2c861b997afbcd726aeeec5c30ae996221754fb66e9e5f0bb634b83832e98405

Manifest digest:

sha256:95dac1022d56e12e64dc227e53d381cf0d0f61debc8682739ade4c24ab0e962d

Size

23.41 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-work:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-work:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-work@sha256:c3dadb4c8069e3664d20568ae10cc42f43adbf272b3691924c66a9179ec72230
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-work@sha256:f880ca783c5a8d9dc4d1cc7fa948fdfae3f440b0494f4ac9a33821e0642adb27
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-work@sha256:ba14322aeaf74ac5b7f72b5096979d97ef9f4cf1aa253339ca40e27111e2fe08
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-work@sha256:938fcbc7d8e863cfbec872a5a120e89c3dd9c0ff941d6555b88d133a81a0c638
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-work@sha256:28e6ab2a00c2ec26c38a117e55352576282d89c2d9141ac659f977a77086dcf5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-work@sha256:9a420fa998637472cc1d93cf0e87f14691c56c27c56f2fd433754a24355bc255
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-work@sha256:7c348b0bfdff0275373c87bb34a0d23b64c1b30d5866e12ca12d91e0bc147d73
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-work@sha256:602c2f1c012a02299675210d94944c8ff0986f669534f35c1894b04333d6abc4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-work@sha256:cdb5043ba0a0f740e9f875b8b872faf9888fc66b5c1859647b481ee7cb7a2e55
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-work@sha256:2fc7130e929c7d70feb187a0c987e4a0577ee938ac2507318685e16a3adc0682
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-work@sha256:2d35c8a06ef2c2c10f59a2f07aa86177bf162918f90a3566c50a3d73047a14ee
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-work@sha256:f78d4874f77766578cd087c213b5c912bb91e5e7ea4227ddaa6b084fd2dd8be9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-work@sha256:2ad3e25ac870794b3707d3478796cd523365d35157d463adacb4d556f85c55f1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-work@sha256:b42c34ed4a8a3d3aa41fd3c298b7daa190676528d80940b07613cc6af1600c3b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-work@sha256:fbea78b4f19831dad2f33cbdddeb70118427e9bdacc57c33a9cb97c6858725e3