Sign inSign up
Jaeger

dhi.io/jaeger

Jaeger 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.21-debian-fips-dev, 2.21-debian13-fips-dev, 2.21-fips-dev, 2.21.0-debian-fips-dev, 2.21.0-debian13-fips-dev, 2.21.0-fips-dev

Index digest:

sha256:4f6578f4364fe6d4f0e95037d588dc67aac79211e52f61faeefdf843aa9125b6

Manifest digest:

sha256:383bf8d0f1f45a5aedcf466626df187dff8c379fe4361f3f5585cb666297ce44

Size

69.21 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jaeger:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jaeger:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jaeger@sha256:61e5b9377077715952646e0c4f796197db4818ebce275aebe83a83816441994d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jaeger@sha256:23cf78bf7faba6d615350d888e1debbcfcdc9c5cf023b48f21999faa57840841
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jaeger@sha256:a7179bde076dd029ad0a368bd6e84be6637072bbb55064ed54ff68a25531c02b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jaeger@sha256:e94c98f526e585a3fcf7a1ff5655579843ec508f931818ce5dd25149bca0175f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jaeger@sha256:66d19502be056af43deae3d0c26fcfe9472b4ddfbed0ca9e4199e3f85a6bc2bc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jaeger@sha256:06f98ed26d7e253d387a1a659b45c68f735d64aef06bb1bbba164be2ede9381a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jaeger@sha256:d679d6ebc5eefefef110898229594ca762ad153855cfacc843e9cd24a0e73ab8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jaeger@sha256:71cd91b97ad526816147b3be546deb62ca8aa1faef40ee418b64639e17d0e059
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jaeger@sha256:ce4ddd33b99a32361451f3c97fa931d9f912ac222a44797e46f32e85597e84bc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jaeger@sha256:ec3a9846d4759f281e0016fe0509b871f3401a5de3ea39228de784bb7e8c28c4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jaeger@sha256:13434fc97c6bc57a08d2f7278ecf2f2f0dd714dbf803ea65d93ab5a74ca31f11
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jaeger@sha256:8f8b6bf4ca852ef82a9a81f6c82d5fbe17299c2358bb58456adb73092b90aee4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jaeger@sha256:be720c35d988c7391a5d125e3be1a9cfecd24a1ddc6399a949c6c89d01395889
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jaeger@sha256:5d7cf33b1dcc58f4733a818c1dce040516e3536c50629ff6ac955ab23bfc2c8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jaeger@sha256:df3d50ea6c9e10765e828d50eb44db4b8633bed499081811d76333c22133ae3a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jaeger@sha256:1382274734c4f373511365478025c0924c09c90bc5fc4083bca132f828de5165
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jaeger@sha256:9591aad2c6d3080d2a48afd902bb1976d5400efb5b3ce852a57888be56d8c8e5