Sign inSign up
Temporal Server

dhi.io/temporalio-server

Temporal Server 1.31.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.31-debian-fips, 1.31-debian13-fips, 1.31-fips, 1.31.3-debian-fips, 1.31.3-debian13-fips, 1.31.3-fips

Index digest:

sha256:b3c1a382ea39e4be0ce1d242defaf65f2a0891d0c09b87409f9f9f6938c5d6dd

Manifest digest:

sha256:523b8d05c77a4d5c72df8b72e5fc50197d80e1d629a1603e853ffbc90b4ac272

Size

48.07 MB

Last pushed

2 hours ago

Vulnerabilities

0
3
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/temporalio-server:1.31-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/temporalio-server:1.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/temporalio-server@sha256:4084f5b99f1afa86ade5f23fe8d60e4febf891bf6a04187eb0ce64182f35f595
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/temporalio-server@sha256:730bf3e9a410b63c5f166154cfa0261fce13088668c5b767efc78299b2a49eb2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/temporalio-server@sha256:8dedc8d5bcaa06f2de3df829888c731d6e61d86964bf40739cf9d35866f517d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/temporalio-server@sha256:5db5300a87624cb8d68c8d5af7e37adf91e2e3a4f3b6b31fcfab7e2d9e2bb6b2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/temporalio-server@sha256:e6c3d712b7c88af56fa715c148831da9efcfccb45edb8281dbd0e4dd8bc4c8b4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/temporalio-server@sha256:ec781604253292edd510634947c14c31200339eb9114d661396442ada1011ce8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/temporalio-server@sha256:be52428cc5d8a5dc105c9ff3b946ff7212cf487f217ec9c763c72827d1005dac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/temporalio-server@sha256:fd9ad3e3aeb315e9278c15bdde65336d884da1c96c010862bfa76c1771b91316
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/temporalio-server@sha256:bceeeb413feb27c43f6d03d9899985c43cc70f09dfa1ca3f7f78e50110eb200e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/temporalio-server@sha256:07e90d17dd161728a84748426437297f85e8162a3effcfbaf4c7c3a6c5c96766
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/temporalio-server@sha256:7824a6eb0c255743ed73fe678989cbc045ea478994fcb42812286db9e75a93c1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/temporalio-server@sha256:d3517a40e951e643e10aca5aabf9b7fa1a52eac4f677cc896cd9bb229aed867e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/temporalio-server@sha256:ad0d983b2a5da680dd269126e91af5e954934eec8d970ce2e1f5e9e5893f6a8a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/temporalio-server@sha256:23b0397a021bea4b0479bae2e774ba14596636f8d7674139c8afd3754766e6d4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/temporalio-server@sha256:0530bc633180502d4ec4fec34f1a39d26ae9f52bd38419b4b2b0f6e4ce62cffb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/temporalio-server@sha256:65dcf79db3fc8457a000d80ffb790507e53b28e59391ad84687ea97d3b16b1fa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/temporalio-server@sha256:14563f499f440f6b86160f92130b9d223e6cd58f0955b3518b2de1e4b67b4bd4