dhi.io/jupyterhub-k8s-secret-sync
4-debian-dev, 4-debian13-dev, 4-dev, 4.4-debian-dev, 4.4-debian13-dev, 4.4-dev, 4.4.2-debian-dev, 4.4.2-debian13-dev, 4.4.2-dev
sha256:c2e59bd830df328f6e1f1035317594e11321f564d4d06b92bbadc654d615c91d
Manifest digest:sha256:6954cc05cd980ca16f250b31ccb65bf8bfe72c9971d1cc43d0c6ffea87191248
Size
57.91 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jupyterhub-k8s-secret-sync@sha256:c231ea2a0b80f7a7fdce45399bf270646e1e2c15075e1f6b958213a66839d042 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:2878daf0083cd58fe45f4de6c593c0dd334c78796767afea962dff42ca339844 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:2a6894e839601f32f15d031d64ccc21f2d312dd05162ba0dd8b8f84ae4be252a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:d3ff5d03fb9065159a03ea5ad0f6c5ab2abc0478d21b4658447e2368c6860d98 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jupyterhub-k8s-secret-sync@sha256:3f4fd9459ae37dec24dcc43b1dacd9d5daecc786d648058403ced3cceb87f966 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:b2040307f5c0ec87f0cdb0fd2666fca08eb576dbb0cbec89a1d4910e26fb14ba |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:0dc6dcb2897f9c31ac567f11d2f698bd8dedd3e4ba28ba10f291b0f84b6f6c9b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:fa7e602a77e8eef0dbbc270781808a57aeae4a1bb4185d777971d95898fff05b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:5be55a0f367214be3e55a97fcd69eb8844452e16f8af15db7a8e505977b1cf14 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:83d956442c81b697ceb96036ef6cc91df2a2376b67a24f2d2aaca372bd8d6062 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:f91c92090cc534818ecef7907625991308bc8e8f18968b0ca9f16cb8918d79fc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:d232790038d1894489658bf1744394a4f2cdb0ff11d83d09256009038c83cce1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:f2edc720837914b21065249986a00647d44ba006ba41f4afee17ecc589596c91 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:285545a3d9e0f90b4c2074b7482c492a9e67b35ec81e4c47956af67b9b726aa8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jupyterhub-k8s-secret-sync@sha256:d9ff7887773d47a594896e7de1c652e33bcb5956ec60fff0c4e7f6c8b5976139 |