Sign inSign up
Terraform

dhi.io/terraform

Terraform 1.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.9-debian-dev, 1.14.9-debian13-dev, 1.14.9-dev

Index digest:

sha256:1a108392a31916baca76b280fa66b226ecc1cd140a7b3546f5353a27624401da

Manifest digest:

sha256:a6ff12cbe9ef93ea2b70c333b053f16b508eb6335fd97cd3381293b53cf502db

Size

103.76 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/terraform:1.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/terraform:1.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/terraform@sha256:999f32d9f69a2d21b84c28089d526afa7a0f602a5f4f31265b298eb66ebf4b3b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/terraform@sha256:0547d3b29295baaa4fe9880479b3b15fd7efc611380728189838467e2ed29840
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/terraform@sha256:fa490ace6112001a5f8de38b4b8d271374c122fe7f931f73b60b74d3dc44fde0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/terraform@sha256:8892f122fccecae56c7aa4154b0c1c19a0100cd2058c5531a206179488006f9d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/terraform@sha256:21f1de1476481726b6f1b7b6a352ba36c62bd926b85d039838587ceb50dc03ce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/terraform@sha256:a658aad3352709bcad9c5d21056df2909ddb2e34a10a802218d73a9d895639cc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/terraform@sha256:fa760e857cca9d4a11f93d0087e4266255c311ac82ed97880e59b931945703fd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/terraform@sha256:3ed31cd5f3741d611b71de54c3f863a13ef750f9fe1a32c3cf29bb6e12540c16
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/terraform@sha256:a53354c2aed9d83824c9395383b189129660d30d0510d36fb7f7755f31ebfca1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/terraform@sha256:32bf9c1458ea964733761e2ae93d04558f175dbf3c7fd1b62c20b817d2afb9e5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/terraform@sha256:467b6a72d6acdc3a22a82c169171a03da9b747d42f371e7f3b4419a05b28d8f2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/terraform@sha256:a007340c4f542f24a734f9d5bba01ac08cd5ce5e7c362f7c2b5a850cc3d4bd5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/terraform@sha256:06aff5d6bb7a58efe9421e4965a46f3679451cde0b62a28d8ffd421ebabb5fb6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/terraform@sha256:354018715138d2c600c299e99b50eff7b8f9e822e00a7954cb965ad13b018c82
SPDX SBOMhttps://spdx.dev/Documentdhi.io/terraform@sha256:dd80f6916620bdb66057cc15b47fd84489e72c616a63521757aa35057b11263e