dhi.io/hubble-relay
1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.8-debian-fips-dev, 1.19.8-debian13-fips-dev, 1.19.8-fips-dev
sha256:81666c4cd9c66ea6f3c17c5ebf75dfa7d19e665ff1f35d3b3571b5acc2d9c051
Manifest digest:sha256:a9988d8117d5eb1785ecbb14fd08564e1364882d577ffb6ad869cfe68ac11006
Size
62.14 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1.19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:c88118f97299f2a83b1d41a5c2d738b1a4220fb7ca01c100be7fece2328fa82d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:0d04eaf73f13c8edbff2b854ed4ed86206ec8844b94e02b04db7b01813e935af |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-relay@sha256:796a6e8e336862a13a8c4a1e0309cd9e0957d1818fcf145f12e5e6421869dc35 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:2fa693f04def9218b2a0562440e7d34451fcd2dc9d0cc0befd9cb2500c79c193 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-relay@sha256:2c1cecfa4edc54b9fafe15509684a4e8e3ba0bf879251e600af9b36da1065a48 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:0ee46502711fa77c9b567fe3f23d04afdf057e1ea1330521f54ad21b587ede37 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:7669ed67f1d1938ac6fe6c21e6fddfda594032fac53792b2b9055b7be2ebc698 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:19d23239108f75d7ea4432022615693f521070d0535dc1b13e3fd704aad85851 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:9fe8047348f3d1c80e1a96846094d3ca5db7af24539b032023ab83003f1d5752 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:0e3d3f0dd59434747db2360610f3e5a37ca3e5879874bdf8b7db5b36fe1922bd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:d664d6ce5c155f5800093ccd4589c594ec26247e9cedf3669befa58ec838b9cd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:fbb7b1f8fc7c7576c25d2eccc36537791416c9b3994d7eb7d1a16cf8b77d74ff |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:032b168ddd008007c02102e75cb5c8e5c098bb4072305bf8e5770f8d228dba77 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:ea0c269d60197c74de751dea4e96b93863e6761ed5621861ef053b4f6a9aff83 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:e7927bb5fd4624e625bbf9741898a66291e9901ce1d84cff8c060f00c5d45348 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:16454f71e2ade54a42b9a14e208df7be0f1bfba4dfb05765933e9ddb05ea59a1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:09c378dedc87e7dd9a020f3c267cc8a5c6c9c13c743b27d88cc28d07712abe69 |