Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.31.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.3-debian-dev, 1.31.3-debian13-dev, 1.31.3-dev

Index digest:

sha256:dcf855085339e8b80c610d63c4a4f67469fc0cc0a7d753c10f6648924dfc2074

Manifest digest:

sha256:934d8b16db8fd7cc1abc7611f6de4391181e720acb0278d074ff2c9aaabafe72

Size

90.12 MB

Last pushed

4 hours ago

Vulnerabilities

0
3
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:93bed5d305fd029cbb87417afce4dfa8baea72719b74e12a1651797d93406eff
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:b49148dfcd0732496b4827e9a51e89109008788c96e6a8bc648786283b6b3d6f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:e6ab6aff915057a3986aaf66685197c103909f97c0d461cd275d6e83558a7945
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:0bbb78b582eb630611e9d1f58f6bfc651c12ffda1075bdc2f7c261ef7ea7de80
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:bc066a7a708a39e54ed197d4d1676bbe6ff0777cb51f63b45ec99acbb4222fb1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:f497f455bb13a878ce486f4811761fe67c7246c4ac0e44bb7e436ed3f376bb99
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:0f4d9c0968df2bdc05f006c2eedbe008c93de9ee8911e063649e4507579b6218
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:2670c6095767ceba9f58282a23cd935e7b3f00b5c2aaa68e0327a3a77557b666
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:8b979f6e5a7e34728dcb383c1d2f848c9b49510220e81ac292f9023ef9f1cfee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:10c2af192b5f754a67be709db4eb39ccddd0013eae2bb2ccb01a874f565d7f1a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:6e952e7f771fbedee46cca617638ad2b1a2da869c73cef2981ad79316413200b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:a7b15deee8fd2954e78f7e1a273486bf317d5c714c1ee2548c9a53b039be4cd7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:0efc8d651351ff274ac75783f11f51352c5f5eaaa86ce5d57e676fed2efecb9b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:bcb3e338d8093d787ec8a29e95f916b8a38fef7c62d8868003f538e195ee23d5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:d86a97da75baf3eeb9c4d8b90030741ceb2fb90a8b7a3b78049caf93d1b7fec1