dhi.io/openstack-populator
2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.9, 2.12.9-debian, 2.12.9-debian13
sha256:c0e026bd9bcaa341307d1c4d31ac5a8ca8e43e3cd26348292e478845b62b6029
Manifest digest:sha256:c1e39708888530ac48afe4ccfa463e8c5c9adb2b0dd87bf2718933531bd9fa6d
Size
11.33 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openstack-populator:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openstack-populator:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openstack-populator@sha256:d44cb5048674cbe285965bcdea238c8fe04c677bbeef9a289e579fd20216b22b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openstack-populator@sha256:b46f46de236eb91327635330ff3018f5fdc46673c5fc47b529cdd889ff9d5ed5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openstack-populator@sha256:8e7571624f8102bf12766d7baae5f1b48b38e34f48846095c83481abb7a07cf5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openstack-populator@sha256:82264789da5a08514d2465d66af3aecc0fb8b283030a309549de0474624bd613 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openstack-populator@sha256:863f2bb429ee47fe872f96f7bdacceb132f5ffc7cfa48c657b287d7fb6125d49 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openstack-populator@sha256:974a11a7523f463141ea7b3a3809ad8003f2101e1e8a774f2140461299e37dd4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openstack-populator@sha256:1ab158d9aeeab7728b6588aba1f6b4eba21836b8e56a6931af6634a404fa2d21 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openstack-populator@sha256:3cd68d09ce74570b816ae5c4cae96ec1f6c81a82a2ac2fc24e44bfc97607c5be |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openstack-populator@sha256:d04eaa982ca6251eea67042d4e6259be5407f2c07da567ade7411bf5f8e8f885 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openstack-populator@sha256:a090b9a9e670181839e989896ddcfb6d95dd62bbf66ebb0ed63dd1d7dd53a3db |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openstack-populator@sha256:94460d394680e372072e899b5b6ae597194226a8b330a2f541298ff17703adc3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openstack-populator@sha256:2a81ab3dfb5bfec6c07cbb4a44c6e087fca8ac26e105eb1eafdca52342c55e53 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openstack-populator@sha256:819a7157373b87be20fd7b28bcb4211b8acd3f77c3854f1bc01ec26090a16670 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openstack-populator@sha256:a0fe953678b15106c2d402e1242ceacc370f9f3da707bc2c7cb5ab6affe6cf71 |