Sign inSign up
Traefik

dhi.io/traefik

Traefik 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.14-debian-dev, 3.7.14-debian13-dev, 3.7.14-dev

Index digest:

sha256:cd83b9795aaa2a95c1cf9ffa6af3e9cd9cb86872569b5e71fe00f27af69518a9

Manifest digest:

sha256:ffba98fc14b0e7bbd35618de969d2168290068f1ee83a047ff7c522aeab4a6f1

Size

108.80 MB

Last pushed

2 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/traefik:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/traefik:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/traefik@sha256:1ec67956f1904e25673affaadb29bf8460a212dd2bd9d971f9ce820db067ca75
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/traefik@sha256:677fbe7fb8c2109026293e13e8976e531ad2a70a2304931eff51fefcd6968d57
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/traefik@sha256:9aeff68c1784f31da2da866487cfc1557415b7c84b32e154d862f7e089747acf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/traefik@sha256:3a298f3002b875c8e6ea3396606e1bd60387fc43b532bf1030a26c882c2ed9c0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/traefik@sha256:5e0ca893ac9f332962f0b946b15f0985e307b6a27b0c7a19730b5cbc87b7a806
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/traefik@sha256:95a2d36bab0a7fe9d22301d0a121e6ce2e6fff2d9b782fef4cadfe6fe8844c8c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/traefik@sha256:53f34244f115420b15383e409d98d1c83b878162af645e02b166f6a842854a4b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/traefik@sha256:94d989bb419e459030c2918e29c0e3c03385f4bfbf9720d9c321399e56b08ced
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/traefik@sha256:977e26f8e4bda3c590f3031d31fb7a3da5ebfab78b9774346132a5713c217087
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/traefik@sha256:0b57325128e5153ec41e66c323e0e8535a80700bd0cbce36c4213453341014bc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/traefik@sha256:43e291009157b3ae40f9f8bed758a321d99921bf9928960e51d45f6739252709
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/traefik@sha256:cbd4d05acd14be6c7b8346c8c805997b3ee5da508bc23d93b3fc77c84be90008
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/traefik@sha256:3faf4f2a4b696544c0dc711dd44758ae66966fd29ce13acefac53bf7702a3728
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/traefik@sha256:e2df7a1b5eaf6c3edd4907fe91d6355ba849f82861dc1a6ffaae8e7a755142b2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/traefik@sha256:a556cabaa97b28fefab7d96c15017ff70c15a2c023957ee7da6c940f318b477e