dhi.io/vpa-recommender
1-debian-dev, 1-debian13-dev, 1-dev, 1.8-debian-dev, 1.8-debian13-dev, 1.8-dev, 1.8.0-debian-dev, 1.8.0-debian13-dev, 1.8.0-dev
sha256:ba94f56e54d48a2e86b2a1eb2ed8c3d7de9019831b36752b029f6243f300247b
Manifest digest:sha256:ebd007623217196f4d8a0e931410d60827a042fa37fa3dd6cb5799cde3ecee77
Size
41.47 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vpa-recommender:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vpa-recommender:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vpa-recommender@sha256:57a88874f44b7f777e2ef4234ad979e10e1e353ad2154debd9b37582f342cefe |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vpa-recommender@sha256:a58063744a447176207663678cc3addc779a9611210abb1e61b20906a58cc2d4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vpa-recommender@sha256:c5250bd65c45719474df8350dc92502827422cc331d618364f7baea932434b9c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vpa-recommender@sha256:bb9790f12d7087881a48d065f29cb48f0caa356cfdafba41735bcb9426e0d484 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vpa-recommender@sha256:b2a2bafefedd479db231c04cc37add24e909351ee2f674c32403976648c449e6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vpa-recommender@sha256:a30ad4374fdbec379d65fc0d7c34e89f4207346d8e77bead8477e2a08fbf0ccd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vpa-recommender@sha256:3b32d61a375e4b7d908a0150b3babf31c05e9e0c707252565ae6ebb1ebb24930 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vpa-recommender@sha256:e77a90dd04b32490286bd7a064c5756dcf253bbf4b4d0ac883454ab3aafbec4c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vpa-recommender@sha256:b54524dd40896660a8d981cbb23d60e160755d7b2e5b2a6e6532e00c83cfefb4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vpa-recommender@sha256:505ce7528b046b07f23cf560bc3ad73783eeceb0293be48cd0bbd10fb638b93d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vpa-recommender@sha256:430f89c10b2858a0e17c633412fff864fe42186fccceb2715795ad237eba56f0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vpa-recommender@sha256:a963b5998ce15d4a282a9bf42675dfccadc0658d705f4edf4f8a0395dbbe06d4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vpa-recommender@sha256:834290c97e31b7b1399ce0d3edafda142620724dd73db60bb9ec6d384cf3df93 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vpa-recommender@sha256:4f0c61f0bf06b0f5eb05df73fb57a65b6218844a960a304c21612f53bec5c584 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vpa-recommender@sha256:43cf16d4b24db76106b993411422f21f38144c2c0686d57eded1b1b567dd2577 |