Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.30.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.7-debian-dev, 1.30.7-debian13-dev, 1.30.7-dev

Index digest:

sha256:73d3586b2b95fbd6e285bc816448de91c57e42b840be6a2254b4dcb353241c72

Manifest digest:

sha256:d2852fd3a3df34ecdfd011666ed6f3c75b4bfb462833a6f17545c0ae8fa4ea39

Size

72.55 MB

Last pushed

1 day ago

Vulnerabilities

0
2
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:7cbb63ba68ec08ce31e7222fe5d63887f9b8b67d128466b405fcf12f8ac8a33f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:eedf25d12e7b28123e6abe923135c7ea91a53002283e84fa06fb9be686c4bc1c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:757ac076d6770edb9614a43766b1f1ee5be3ced4ab3d397b57a3ad5a3c5d71d2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:01df5d20aa38d7f45741f29eb89c11484a775bc7ca39410e4c4142cb34003ea1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:1bbe3e857e00bcf7cb13a2847063b53ba38765ca9f40ae80c76b9f8725e98345
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:a0e02c5d276ea10291faefd1bb709ddd4948bd520de8f58f59792ed3c7a17329
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:79aee9d45fb747c76d2d77f45d378c315fe02decba84bbd6046d688b0ce39655
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:e1ce4ecda3428e70d8cb83ab03d3d750dc0a8c5bbbefee0a281935e8a17354c9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:d21984052b3204878ac072b5d784163e376154466d629b5a48a4bed0b047831b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:1395690c7a1542b4b7ba03bd001f6f1337950f5ea84a6e79b6a4c42cf60aad78
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:920c65ceb909ada93cb48f785c65d4e69b6d24e81d1e0eacd4cf6d0d73b2b92c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:286c53dea6933a3b00d91a79876de47456d6eeb3f0a45071bdec50e566665422
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:fe573b5822cbf4ec5eacfc7bf041216de3cf0214d3b9c76c4bbe6fcf1fac1039
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:13e4d6668e9a34cd75619fd42275b89a8be0243657d0b8c0983d48e4a88e7369
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:0752b32158fccdd1559c7fae3b4983bd9d404e8b343cc16f6adbaffc21e5c48a