Sign inSign up
Traefik

dhi.io/traefik

Traefik 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.7-debian-fips-dev, 3.7-debian13-fips-dev, 3.7-fips-dev, 3.7.13-debian-fips-dev, 3.7.13-debian13-fips-dev, 3.7.13-fips-dev

Index digest:

sha256:bdee177f1e043ab5464cc211761c8c174da1b2b06808faf6222a05cdfa0fe00e

Manifest digest:

sha256:efa616af86ad13cf0476070cef19be9e6cde1e1f8e208197ba54bca114cf933a

Size

109.54 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/traefik:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/traefik:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/traefik@sha256:c12823b9da6c2d92e33ca2cf562d26b53b73adfebb16a747cc7b6f2c9382428e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/traefik@sha256:9bc663aeee0acff92272184e1dff4fc14b5ad7f9c1263e00f9063a53150a61e9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/traefik@sha256:730c1d015a2d43e61ceb5c6333935eccd7286041680aceeea4436005f52ae712
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/traefik@sha256:3877333bdfe4584fecd65c3f6d3bfdb821148fa2fd54d334e55d1b8f26eb6604
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/traefik@sha256:6e4666ffd3179c1e3626f7eb05218c9a1435af97da9c384f4140d621b1476265
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/traefik@sha256:8c54cad56c1e14f20a479768002ab0fbec58ddc00827fb6aca3e0ef2dabaf48f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/traefik@sha256:b45ba4221c2ef399f6350cd9f56add0a02d19e04a0e3f81072eb5bf1cdc42bce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/traefik@sha256:2d69fa78fb02f0e9dcd74eaed0d9262818d39f51af3db0fd8cc2a981053a4233
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/traefik@sha256:b667561ee4a0948b174805e4702fcb75b74e9256ba3cde98c0497965ffbee497
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/traefik@sha256:9400ba4c097fc27157b97f8a76dec815cdf492fa6c959a65665b4c4440c111e9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/traefik@sha256:a1dd3eb5cb8eabc1691cde9380234bc16901f95bb0861ddaad5799dad5d29d71
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/traefik@sha256:52ce5bac864978bd0b9cc4e7eed03c7b1d28c2cb04fad387b1c9b11288b380b9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/traefik@sha256:6bdac9b5268516d3fc4aa6779a16612717f70197751c6bc683f94f97e30db2e0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/traefik@sha256:a856e54cc2ab7476fc642c5f28920425880ba90aa52e9f73197c6c9a0fd76afd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/traefik@sha256:067dede78152e1b36a4318274346b1bf9a41eec4096f82ddb1ef0fbecfe6d8bd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/traefik@sha256:df1345f2401fe7da4585f88a46ee93efccc67f6203fac11b5fdd0769908f0257
SPDX SBOMhttps://spdx.dev/Documentdhi.io/traefik@sha256:7d90003431b7b57d851bef601b71be5a9ca6c48fc1509c55b7995d020f1045f5