Sign inSign up
Placement

dhi.io/open-cluster-management-placement

Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.1-debian-dev, 1.3.1-debian13-dev, 1.3.1-dev

Index digest:

sha256:cb79037b6aca8fb3db551ce3553992c0c516498b7ece52af38ccdf63830d51b0

Manifest digest:

sha256:561aaafd50a27b79fe035be67fee5142fd291a68ddee69eb2a0f9d645ffd3fb3

Size

64.86 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-placement@sha256:680c1fa0ed1de01a551696070986796bedc0dd911b24dfa7fbfe8b45d04bad6f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-placement@sha256:0eb224fa8c4ae1dc1319759b0903e5ffaf2c9c5d4e00e495e5de2ebed91b1652
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-placement@sha256:92020f6b9f4c51dc8d7fab94ef86144c32b009fd6d03f2a055f03f7d986df3cb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-placement@sha256:4e59bdaf01003b87a5d2800242b49853bf3eba524ee6bae2a44c20f432174b54
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-placement@sha256:dffaf00647791802a84d611ba43cb325dafbafc48014fd28b44970250246477b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-placement@sha256:d0f0f2ee7e289aa735e89be44c4446cadb0b103f0a6e7183701c86e94d9763a4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-placement@sha256:ef74131ece143e320731090550284345bdc1b40f3cec7181970c03040c4b4971
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-placement@sha256:67409b2bda72f4abed91971ffa1fad0c352e100f56cddac3b34eb3a000fce003
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-placement@sha256:1afb22349d1f545d8c7277f98582d257834c3ac03cecd283bd91d1ed75410419
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-placement@sha256:1808ffc9580460b01d46d05faac532e8506f38ca5a8ed0c74db8b49acbb44a71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-placement@sha256:0246184a0914f5ebb881f41d2e9461384f84d9b25247ceac0fd0c7865c92c7c2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-placement@sha256:09055529769e2705685eafd5efe78dc5aa54b7667b303c7ed56aab4e51ab7e65
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-placement@sha256:7f05a997bd0c31d33d3354cb6018cbfc075338b5bd5602cb0a2602b1c3acb0f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-placement@sha256:feefb4c0ea7feff562bdbf5fb30db1a613aef668c37637d6c02bcaaa1efc6f49
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-placement@sha256:7a1e00584e146ac3b2692bf4dde7d7b5388f23f6c3fc480ae28725d4724e6169