dhi.io/open-cluster-management-placement
1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.1-debian-dev, 1.3.1-debian13-dev, 1.3.1-dev
sha256:d48c3bba5cdb859516abe942bc937cb91400c229b5ea7a85f19d9a7198d61eb5
Manifest digest:sha256:266365692b7d6de0a3a7c267cc3ab05eb322ec5b2648f4a3195ff26c98f19590
Size
64.86 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-placement@sha256:4a2b198dce77f6750ef03dfe218c4b29dd42b7dda1d5799d9f2c6d765a22bc21 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-placement@sha256:f7005c8b8d821c88ef7a3e5e68ee5124710362a248eaac7716971dbf8fbefefe |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-placement@sha256:f21b41bb564bd011be0ac8e320a29849c4e8a1fb399eaf26727ce593e8b1a0f4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-placement@sha256:4b233fab5e8281ab35908395a5b4cd3d1f8f6c8b8efebe3e8e548bb2f005dc7a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-placement@sha256:1491034ccb8eed1eec74301577c05c7fb5d5f1229d9c2894527475fc56d8948c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-placement@sha256:7f3a23f098d131bcd96293d69ac039f8b3e0a3a1a76d162e871cc6b8f5c27470 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-placement@sha256:59128d8c9057024501b8f8b4ff0e6c0583b4e9648ad7c64da23cf375441bdbad |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-placement@sha256:443fc4de533b24c5509e5fe424f5388a570c510786d0c9c3efadcf0512dfc562 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-placement@sha256:dab17cff104d0b9b402c2fa12bce3ee658fc1a92c0088636639f106d7be2d0e3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-placement@sha256:398eade0b25c22a3f70210085b300f96b898435a682ee30a708169c0cf92d18d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-placement@sha256:32562ec8483f8722b659ba48bc74975feb94e9a07047fb9bdd70917aaa309340 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-placement@sha256:e02812942ecf6ede6b9741f1fb448cce6250236462d2a03be5be69615f01aaeb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-placement@sha256:71b7aa73b935c1ef2ca047889305bfb1e4b2531dabe1bd9d7d1dda5db68066c7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-placement@sha256:689c77aa3c14d9448e8534c7bf37e981f32f888af7a40210fddd2e248253cb2d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-placement@sha256:76bbec2f2c7fa97f1d787a3b468ee2aa5f4a73c89c820f4645e3475dca0fd798 |