Sign inSign up
Placement

dhi.io/open-cluster-management-placement

Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.1-debian-dev, 1.3.1-debian13-dev, 1.3.1-dev

Index digest:

sha256:d48c3bba5cdb859516abe942bc937cb91400c229b5ea7a85f19d9a7198d61eb5

Manifest digest:

sha256:266365692b7d6de0a3a7c267cc3ab05eb322ec5b2648f4a3195ff26c98f19590

Size

64.86 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-placement@sha256:4a2b198dce77f6750ef03dfe218c4b29dd42b7dda1d5799d9f2c6d765a22bc21
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-placement@sha256:f7005c8b8d821c88ef7a3e5e68ee5124710362a248eaac7716971dbf8fbefefe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-placement@sha256:f21b41bb564bd011be0ac8e320a29849c4e8a1fb399eaf26727ce593e8b1a0f4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-placement@sha256:4b233fab5e8281ab35908395a5b4cd3d1f8f6c8b8efebe3e8e548bb2f005dc7a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-placement@sha256:1491034ccb8eed1eec74301577c05c7fb5d5f1229d9c2894527475fc56d8948c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-placement@sha256:7f3a23f098d131bcd96293d69ac039f8b3e0a3a1a76d162e871cc6b8f5c27470
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-placement@sha256:59128d8c9057024501b8f8b4ff0e6c0583b4e9648ad7c64da23cf375441bdbad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-placement@sha256:443fc4de533b24c5509e5fe424f5388a570c510786d0c9c3efadcf0512dfc562
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-placement@sha256:dab17cff104d0b9b402c2fa12bce3ee658fc1a92c0088636639f106d7be2d0e3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-placement@sha256:398eade0b25c22a3f70210085b300f96b898435a682ee30a708169c0cf92d18d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-placement@sha256:32562ec8483f8722b659ba48bc74975feb94e9a07047fb9bdd70917aaa309340
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-placement@sha256:e02812942ecf6ede6b9741f1fb448cce6250236462d2a03be5be69615f01aaeb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-placement@sha256:71b7aa73b935c1ef2ca047889305bfb1e4b2531dabe1bd9d7d1dda5db68066c7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-placement@sha256:689c77aa3c14d9448e8534c7bf37e981f32f888af7a40210fddd2e248253cb2d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-placement@sha256:76bbec2f2c7fa97f1d787a3b468ee2aa5f4a73c89c820f4645e3475dca0fd798