Sign inSign up
SpiceDB

dhi.io/spicedb

SpiceDB 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.56-debian-fips-dev, 1.56-debian13-fips-dev, 1.56-fips-dev, 1.56.2-debian-fips-dev, 1.56.2-debian13-fips-dev, 1.56.2-fips-dev

Index digest:

sha256:79c78a0f3689114dca3788b51b0adc25b955f61bf47e4c22ec2a08fb6d924047

Manifest digest:

sha256:7b8fda515b6fb3b441b69dfa341413e30388ef596f124ae0302e4d5bd9ccf481

Size

75.30 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spicedb:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spicedb:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spicedb@sha256:baa1ab9155f2f348cc2f44e787022ea6f6d0feac220a4fad6a72a2a9a8c1a44f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spicedb@sha256:eb7788babcc5ae4dad0b631a64844948cabe3b1bace6bf75766777672913e1c6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spicedb@sha256:d6a32779082047813e9dd5412a1eca496479ba5961916bbf850c8283bb55e7e5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spicedb@sha256:2eb8422e6fc92ab644a92cb2dafbd8675dc2d99a12902ae397f4a009f7587cb4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spicedb@sha256:cc5e4ed0846f2b31b234844db901ea9fd84af4939ba4e6de70bb9bd26daa2ffb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spicedb@sha256:0fb4fab2f697dc258fe4fddb203a152c5dbeee60a90979b9d103206649050d13
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spicedb@sha256:3e6a57121acc0204517ecc93eb28aafc850a9bdc142ea66f2f06457ba1d29f44
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spicedb@sha256:0d3212bf60789659c07de9a3e1d870991f38b4321e3785ab204697950b18fb30
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spicedb@sha256:b0b8924974f53ba83e037316a44035e509803a941555b750436bf4ef834844c0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spicedb@sha256:af33651235d74edefca897089f4f133c888e0fdd04aa915dd7c76c4c466ddbbc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spicedb@sha256:551ae46a55ff40a34f223f58d7c88e4a820c78ca358a2a1960f87da0f61613ac
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spicedb@sha256:3a9d963ed0174395b2f5b457f17763939b58063b95e99a0d35e43b523ce6031b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spicedb@sha256:69ffb043253f4a6910cc79d4827c244cf61af7ecb1e9dc7ca26ab4c6051c3d56
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spicedb@sha256:f44887917976d123c4c955292ab62aebb78ed7df87ff646ec8776d1265cd93dc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spicedb@sha256:0023591082397db819c7a948e78168baba6160bc6f86ea70f14bdaf0bbc0f5d6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spicedb@sha256:017ab2ef3aadf39a1004a910115b1f191228989888dd584b587f5dd740b48cf2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spicedb@sha256:aaacd66185b816b2b11976db5cde7d903b5c37af909a1ce6881f65dbef8cf363