dhi.io/kubeflow-pipelines-metadata-writer
2-debian-dev, 2-debian13-dev, 2-dev, 2.17-debian-dev, 2.17-debian13-dev, 2.17-dev, 2.17.2-debian-dev, 2.17.2-debian13-dev, 2.17.2-dev
sha256:5a027e7ba08ffe2efc4203aa98bfffaefb6a8e0a87125d7f69df61216319a7f2
Manifest digest:sha256:27dd85a1ca1cde112aab94a6ea189e8c17438bb06b3d7f348c8ef0eaafb63f97
Size
47.97 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kubeflow-pipelines-metadata-writer:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kubeflow-pipelines-metadata-writer:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:e23f23df83bcc589a8b897fb44e7562958da873ab61bf60960f295f8642bccd1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:917e2e87fad8d08e6af1638475ce3433a099d8c474b60ed28e83f1cdb1ba2c1f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:7f5a80ce632ae5c2120a1135628b5a2eb7098faa4c1c3c8135de8c5de1682cd6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:dc755f682f824dd15c6d5b3aa8286ecf62c302ca02710c07c161707d2ad7a0a3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:6ca63991e8bb0312da952e7121f59d9ba7324db1f207196b6f015cca5d2fc92e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:6b26ed9de31ce4716cddf48039d031fc41223abd87ef625e9fa4f6c2b6c87d17 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:76aa6d68f98edf7e409d1777b2d5963ac8912ea6bc875c9f62406f98bbd332a9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:3b0f1404a7738aeb362f36de7994249deace9bc346d528591712d89caf81a0b7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:2e2b7fc5b885330235a013f2cb4583424631fd8af7ed547abe3542b1d904eaba |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:9bff5704cdf83672999e3075a76e4e5d635f5a07909490d55faea597d904e894 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:2009c741bb12736bbced6ac20d367d4675d21e53c85874335dcab88758633313 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:2309fe8b13f5c4f53e02b3c54c3b5a94609c8793e38b3285b161f58e4b812add |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:ee435de548902d2323104465c7992fa149081dcaad57027142d0da2151264063 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:e7a9e4cb829b078c0f875094bad5f8bc3d76d2a501d4e63ae69b3a86205e8f74 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kubeflow-pipelines-metadata-writer@sha256:9413e12b59e9134c495b6f1f11575aa3534dddb8e6779cc3f37dc96567a334e4 |