dhi.io/tempo-query
3-debian-dev, 3-debian13-dev, 3-dev, 3.0-debian-dev, 3.0-debian13-dev, 3.0-dev, 3.0.3-debian-dev, 3.0.3-debian13-dev, 3.0.3-dev
sha256:7eeac1ecdf853a1854ab2bee83c1f1bee6abf5244696f99b4400281506f5f32d
Manifest digest:sha256:3f4185e8b81eb72d295c9bafaab84fd45ded5644f84ea3c640d91db5ea5c2d85
Size
35.50 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo-query:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo-query:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo-query@sha256:fc4c2bd12b9236106c58c90dca1bd1a7e36cd61d05b512c9529714ce7e37fdd3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo-query@sha256:2d4dab0517e7af0bfd886cef7826e54afef96f5f2f2529caf4ee48687f7568c7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo-query@sha256:615905bfb170921a314fc1e042b248f8b1090e30b1978dcae90a6459dfb6434a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo-query@sha256:2a1c0226177fac2654df7f3ea17dd61354a6fecbc55271fbb922eeac80047c83 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo-query@sha256:9c505b5cbb90429d481bc1394892c4d3fed7a88f79eeb10e1139549d9d184bf7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo-query@sha256:077ea1920b3e72f1c85dde308682f558dfbdcc618399a0f07309e9c835aefa3a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo-query@sha256:1edc0e25d10059d16b1c5e24da96a6e321e0ddbf3fdc78e8d65addd55d0b14b0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo-query@sha256:e6a3b6590294ecf3f4000c66cdc214e7148e6936d463d866d3fb85f29adcc0eb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo-query@sha256:2fea4c56c46ce9e227efb5df32b4d2aa49d7735363671d7bc10079d098932a52 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo-query@sha256:00ddc446a475e8beaa917de7b3b0f1b08865b0abe9934a6749c4ceca102d69e3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo-query@sha256:fab061fad2792b4eb3a8b96551bab0540799bf93327e6658842a40e9a4dcde14 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo-query@sha256:8282b058a7b32477650e6b9ff9d80c52ce4ca802b9985e1a2ec6a4a2bb955fee |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo-query@sha256:42fec77305605452b5d257d51574fae6575b42b4d74dd380c57eb4f358299df1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo-query@sha256:f1c16518321b1335ce67c1e16bb78619d49db3d3eff39906867a3d9df12024d9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo-query@sha256:b36279bc0e21c3dd00b605a3117246e7717b4595dec832726c6479d69bee9cec |