Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.30.x

CIS
linux/amd64
debian 13
Tags:

1.30, 1.30-debian, 1.30-debian13, 1.30.7, 1.30.7-debian, 1.30.7-debian13

Index digest:

sha256:85a7493546d9577b0c1b90c44326b36a1af6c5ae7a19a8f1fbb215ec5e2cafcd

Manifest digest:

sha256:70869885467d5cec151eeff9f75600b1187e7cd2def7dbcb8c6fa9e0467a5201

Size

37.84 MB

Last pushed

3 hours ago

Vulnerabilities

0
2
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.30

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.30 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:0248207aeb3670582494f5bffb641e3fc6381d59494a7c966c6be7e37a1840f1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:36f26f1471241758147eeb7a7d7446102a07233011f3d888f0f098eef12be3e3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:60edda0f87b79ff992132e8c413612622c753f14d40d02764eacb7677693b096
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:8ed1819241dc480356c77146182013575b0fbc2125f65b8a8501137e0e4fb517
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:d009bbd4066cc1022ec2151b17af82207bb38faee2d1c87117b89b6ca91a725f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:183412e58bd8495dd12a1e8084d09c7eef19c6ca370f9b72b01c8995b2051636
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:8e2b193bfedcc56b0b274056bc0fbffe6beb0280edec2d725fe30e858d9f13f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:82a6232544086d8167609cc6c8188f37ec7db64217930791e874b56cfa462c40
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:81f3eb16bfcba7de0b65e1b768523ea07ed0e4597e0369fdab222d90ee352dc4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:dadef32ac1b71cffba21d0bebacdb62dbc1b9a68882b781158db67054cab486e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:0f02dcdbe0316950c2c14b8ea0bb65cb98d24f2dd6f5ac3114c38d464b080248
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:8e0195431b83e4620f0f34f6def2d731a4b76a323ef1714f6a941dcf5b36bd72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:8510491fa32af2e26489405dd71766c975173418a64e0aca480150af404748ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:9d444d6fc2f0045ade785e1c575683d8c4ee1358e72d79a19b605a701a2edc78
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:8a7027913de025d442cf7cbee3ee95bb6e422e8bf1fa71a420bad41b1cf9bd27