dhi.io/kubeflow-pipelines-metadata-writer
2-debian-dev, 2-debian13-dev, 2-dev, 2.17-debian-dev, 2.17-debian13-dev, 2.17-dev, 2.17.2-debian-dev, 2.17.2-debian13-dev, 2.17.2-dev
sha256:5de057787c0f727359e4e34c5de0f131ac34658cd23aea83a19fef33e5b86a5e
Manifest digest:sha256:37f7b153f49fd41e9f3829efdcb0908a435e850050178ed356cfa923bb68babc
Size
47.97 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kubeflow-pipelines-metadata-writer:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kubeflow-pipelines-metadata-writer:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:af04721905918b1bc2631cbd46dc1b1b887f503119b53bdccfa090d5a3fa7db6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:02f08a87881a4033b1207e01e8f250ec7388d6ed4ead7281634130c89b721e19 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:abf37e1b393b4d0accd6d00f82e27de61c0f8b2e333d8016072d328b4ca68f30 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:0ab7b65add350d4b9dace0380259d0efc781bfef0e8528a01830de0c92e404df |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:0203c328050843a6bc1a12fdae9645823bfe8274672ff6e50710a3f81c2cffee |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:067722c1c8fb2032cab97f9e6418382c4d3755ba8cc0a49157c2ce246a8bb7ba |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:6da773efcd1d4b5f5c9a464e2adc2974c2347664781a7c042f28ebbf9b48c5d1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:28a39a5901381ef0b2ac55d769bb2f9d32ffbb41b865b29d981189343692b534 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:57a95040959d5689e8d976c3e4512b67e4b216f7115f3340b784758e142b6fa5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:0591bdf94b5725c3d0b923c1055709afef5159f933be3087c4488050507d9c51 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:7bc1713d54b39b0c472fb3f9b9aac1db976528e8f9f002faad5603bca2796a7d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:85220e09e72aab1592d0d688d64ecde8a72a0fc8e076241baae8e9cf42bb8461 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:c9c9b52280fb80126a1c91db8a774f1dc969080e64bfe87358b0ff50dd6de3bc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kubeflow-pipelines-metadata-writer@sha256:7e8ebcc52bb376918ae90f48d45d86581b2f97e29ef66b72588fe8e1f8c4e1fb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kubeflow-pipelines-metadata-writer@sha256:e6906ec766fbebfae94720e99f6633d326fc62ad358ca6350948715a3e22046d |