Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.29.x

CIS
linux/amd64
debian 13
Tags:

1.29, 1.29-debian, 1.29-debian13, 1.29.7, 1.29.7-cli-1.9.1, 1.29.7-cli-1.9.1-debian, 1.29.7-cli-1.9.1-debian13, 1.29.7-debian, 1.29.7-debian13

Index digest:

sha256:729def3ee5a05ed42148efc66d404c2855e4901579b4db55d746a1b045fe6250

Manifest digest:

sha256:b901cf8864f02831d3a158af7a8bfd26052da3cf6b5378ee384f5bb3596341fb

Size

112.62 MB

Last pushed

22 hours ago

Vulnerabilities

0
1
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.29

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.29 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:d519d6f07d764dc82fc219d9d68201fc7a9846566a15bdfce4b41f8837243e19
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:976f19cdeae1b8e3f820be77b163685909a8e68f7bfd957ed22b4a738ba9787c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:8dba6cbcb898a726ff26621789ddd5e4f94d171804b55914b76b44be71270d36
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:a2a4e74a0203bf77f3f5657668c5031de49472b27dcb009e83bb06e91a0f9815
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:0fc73792b1b6b9e5a61b793465c301141fb7405e0b1be73f655697b005f2ac07
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:0b01018d8a745e2956105a23f66cf79681d539d512b83b16350130b38c21b1c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:ca20424d7ba37ef84d1111b06b9a2fb7b7b3cf92f8ccc4df3bcd0eb438f5f4a8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:d432529c4896e3b3292c10693e8563e06ab5868ba38f670fe10e2ae164ae4657
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:974983dc524888d1dee5667af3325a2bd6ba8a2afeefa26a1784ea7f7dcb6ab2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:df9d985d5c017a50693f19b43bb60beac39236b9ef6eeb075d7d5d70e2d9540e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:24d4412acb36462c8f6e4eac3f818759c18e163ea4fd1bae159065238df62598
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:554dfff22de9737329eab7eb9849eb19a8735df4e47721f3569a37676de4b5ce
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:2b0fd7894870022d1b8baea44c7019a4a7f6d16327aad6050dfcd76486870dff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:2779fc3e8f4a59bfce97a4b80d29505cc1dd1b1f0c4edb4f11204fa7511a6f28
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:7e8f1dcb3a7fde038267c7796d206a5e922f38b85ef6db82773781a22cadae51