Sign inSign up
OpenTelemetry Collector

dhi.io/opentelemetry-collector

opentelemetry-collector 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.161-debian-dev, 0.161-debian13-dev, 0.161-dev, 0.161.0-debian-dev, 0.161.0-debian13-dev, 0.161.0-dev

Index digest:

sha256:d0ee97077d0d61388a06f002315ad08864f3864ad8a1d64d1878bc7bb9a9b77c

Manifest digest:

sha256:9faa279e9984c1a4243e7de4bbb35224e0f487dd54f6e9fe876d447c4a1db014

Size

85.64 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/opentelemetry-collector:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/opentelemetry-collector:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/opentelemetry-collector@sha256:d639e72b1b2538e8a7e051fb50a47c59161d865f2f092cd83e302bf700ef49ee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/opentelemetry-collector@sha256:7b69c8d4b4c328450a5b56c053f4c973394ce07ed47428396539032b403baea2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/opentelemetry-collector@sha256:5d53c37ae3f9aadc5daccf91b62ce61a01fe56f6ee217f332b568e43ef93e07f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/opentelemetry-collector@sha256:62eb0f11da80eb95f4ff019a35643b8848ef4e68248ee3fd44804bf85afc7684
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/opentelemetry-collector@sha256:eec2387ab9525a13ca1b4095500405bb388bb27fd23d8d91bb2cd215522ff6dc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/opentelemetry-collector@sha256:9192a31258c207c3fa4a321ca50222e0e5d3760de211e2b1921034482e5324d0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/opentelemetry-collector@sha256:dab76ecc194f0d114cda6e5691c9c42999b97d991e5974dc164e5fb2a94e6b2c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/opentelemetry-collector@sha256:08e3d6ee8a8890d12aa99d8ee2f68a301f81cb7422e0b71a43e6e5f4fe57f7f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/opentelemetry-collector@sha256:4698663c575df005ad4b619d5e573e68b1b916551b0060eba8dce92b581319ee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/opentelemetry-collector@sha256:9f407b954021bf22f696960790bae5f776706c347f8804f299068184d3568735
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/opentelemetry-collector@sha256:a4bd22140629924de4001b026d595bb77bfb1bc4d4166a3b1b8ddc515b13dd93
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/opentelemetry-collector@sha256:3cbd62b0b59770c6af1e9198588c84205171ffb1dbc90cdfa779bcc8136922a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/opentelemetry-collector@sha256:6c144c3fa39160a5b4fa42fefde022c87d3ec4b17f150799baf1793d1d208c9c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/opentelemetry-collector@sha256:8243f3db47522c1d3adf9fbc55e58099e1ea3843113f22db2a3d523da463970d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/opentelemetry-collector@sha256:9f6eb67985f1dbbdcd8af2cf46f22374a0144b90c1969ca08ea9471d5ea2e885