dhi.io/jupyterhub-k8s-secret-sync
4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.4-debian-fips-dev, 4.4-debian13-fips-dev, 4.4-fips-dev, 4.4.2-debian-fips-dev, 4.4.2-debian13-fips-dev, 4.4.2-fips-dev
sha256:6173abd49da95d8a9fdf9f31862b02e03b433ddd6f590b86a96f6633be9fe6de
Manifest digest:sha256:eed18a0c9f1724fb8b7f3ddf65f18eabc1dfe111dda9afeb37b188cf2c072d8a
Size
58.69 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jupyterhub-k8s-secret-sync:4-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jupyterhub-k8s-secret-sync:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jupyterhub-k8s-secret-sync@sha256:7db2d138cab50748f7c444df98f2a58e3b40579a4d00da34bbd30ef739d8b124 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:f64bdbae3eaf2d5efbe9c22edcd7d1685c478d4a85b8f8aa1b07f82573e7ad68 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:98279b71db31cdd6a57c1b967bf0e27cbe564d84303625d6d513f91dade0eb66 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:78c585838e42cfa58d2ab91097e3bea5df10ad1ab38170445207f7cf0c1ed4d3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:08839499f2b8c06c18dab028ed93fc99cf905e64655a64d14e4dd244f8a4d697 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:fb305b6cc4a75527402eb0ccfbea2971c074ca07386c82f0d6900ecbeb81568e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jupyterhub-k8s-secret-sync@sha256:a1d9ad2281fb7ce74f69f87c5ab37dcc5587eb5e7f117d23db596ce56d621828 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:05ab59836b8ebcf2b2ead7bdb509d4ec654a8d37eba8ee19926f86b6c018a13f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:2e465a2c136739d9654a6c10464af73d09277ddb5559727a0ffd78383b9be168 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:e9763d2c70a509ef4fc11367dbde6bfa5f5d3bfdfcb84cb70ba37d2e6cf12431 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:6e93d20ef9c5414c64a7b6fd5df62aee45f3adfbb9ecbadf214b8ae98142a29a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:123baf0821becedaf2aaf72c876cca53ceaeca8e7e909e583580c901e028e7ff |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:e459b899f141bfb5d92d7e0ffd8d53d3bca1c2e4ec6becded7d58d455ef369ae |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:6f12ff65043f62b7ba12a6baba143021e11ff371030fbcd5c1ac94f810c8e1a7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:ce5265061072f4587bf900f27ea9957d85acbfaf4b4414e7c020330a91da99b3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:92b750889bc8904310adca823830136b1c4d556b05736bb8c262f53c69918009 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jupyterhub-k8s-secret-sync@sha256:c76d4d50f8dc0d37e59e73434941e10ab8f9e3518ede90a7898cc2adbca2efaa |