dhi.io/openstack-populator
2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.9-alpine-fips, 2.12.9-alpine3.24-fips
sha256:37c863e77b0cc08d2dcf199dba044e19f1bfba15886b832216491a65cec174e4
Manifest digest:sha256:232397750b7c66bd0f6bc2c7c33816761338845fc5c0c266f375ee61757da4e9
Size
14.46 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openstack-populator:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openstack-populator:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openstack-populator@sha256:2fcfc83af4b4a636a48f24f6df0c19a7761eeb4b84b74b21a95fc3ea42547c0d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openstack-populator@sha256:4c1a1d16807bfd52de71f6205cf2a5aabc5fc4962cb9f3cebb1c37b447aec69c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openstack-populator@sha256:1dfa3e560567f759ccfef7276c0d91a51a4dcf92022321a61f49bdb2a120fcc1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openstack-populator@sha256:8d3a4ccd5840575945e5e1488bde39fc011b133d7114e96349abff96f3d60345 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openstack-populator@sha256:c5a25ce49b2aadd73e2804f4284c7e6634c0389f994b83a11fcf6b853e8e745a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openstack-populator@sha256:5f9eedcd53f768d7792a0dd5138a1049ef4e10b99c54b3f4ce6667e0dab72959 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openstack-populator@sha256:44b02ff77d18544307ebf8ce8355ac4ef290cc9114361c6977a2c778e7cc17a2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openstack-populator@sha256:fd3a0db39c12e9a68bb07bc119098609a2e316cb1f4d2babab71450d7a2695b1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openstack-populator@sha256:c3fd1d9432afbc6a6a687f61cab53c1588aa4a8987d31e8cef29deba261ed9aa |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openstack-populator@sha256:5b5cd715a0f6a4f2766a039aa59cafc048ad67f5e63e8e51253cb54d47e5f990 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openstack-populator@sha256:cf6128efbb9533f0fa0aca1d8c90ac411799ca7ba3dc9ce72ac0f6c132653544 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openstack-populator@sha256:f2b7ea3c9649a0000f3e6e16f5da36e36baa891bf216c1eae738d2c280ce31a4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openstack-populator@sha256:c801e13fc6568d4377c492c5dc71bbbc0fe864a7718dfe5d820469ce2cf37a83 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openstack-populator@sha256:d4bc723a2d33e73ec614ab3b26c546938fdc18225a17a91e3ce9236914ece98b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openstack-populator@sha256:17799132ce28d2f34f955f478ff6c809b63692bf4863380615a555f87afb7eb0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openstack-populator@sha256:da6db104fc5ad9006333b109c3704fb1bdbd9f50cb6afa830e6256fc35cabfc0 |