dhi.io/hubble-relay
1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.13-debian-fips-dev, 1.18.13-debian13-fips-dev, 1.18.13-fips-dev
sha256:4fafe11f92cd864d2e2cae1837154c561603b9a384075eda704a7eaece8000b3
Manifest digest:sha256:22466cf484200b888d4cd565d144898048992cfff03720cd24ebc99647833211
Size
68.83 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1.18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:eb43d67eb41d9b5941c1396df366c03738f36bf51d33fb4f7b2d3ba86c737300 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:3ad80bb06feec35ae5ec1bb0a3fc4187fa694fb139caf353e93921de9b407795 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-relay@sha256:7c65e90193a06a02884d9a93307bec487fca3c751ac998bacd73a0ce4c71a727 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:dcbe48284cc7fd274be60e8f630132cfd3eee6fb5dad68c9373b2b410fafc9ed |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-relay@sha256:cee24ad97ae3bd526fc897287831846608854517813dace1f2a5a22ac6ea74d2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:a989ad14afc0c05b1ea6cb965d999b7bdddaeb7ca93456591e91703c852de915 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:29b80855391a4ec80eae830c477ed938679cad0d33f9e7ceae14b5af3c1aa90f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:ef44c0fbd2707a9fcfa287cbbb4f7001e6dc6fd99afe9409ad560674cd5c8c37 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:5b1e9c7881ec762e680da3006bd692788ad9d31bb42708cc46998d5c2f0975eb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:d353b2edbcffef87b397830e6a721a686d7377f5ef03d5df82a8eaf5ca86bd5f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:108aa572e08b737f3bc2cac864b308e350717a0a058d262eb08a44b2cf7261bb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:7fb01146919adbf58dd094493606fd8f2a1e10f99f2203a3da6a823051c8912b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:9f6352933ec1d5d2d07ea844627b51d3fe5c8286cbdc90dc22c772439e56651e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:75f3ef53adea2fcf00138e35776844716d9da3762e35b0d21c213b172bfed03e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:46dd7fb67df8c72a22d80093fc318b457ed840a07f79078a2ed94db7f285e238 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:a0ab97283bc76b3f76bc45764b728b75d3951dba2fe92e86276ebf43a2b218f7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:cb4d464d923eefe40686930a0c4b526349836d776e541ce74cffc792b7b20da4 |