dhi.io/opentelemetry-collector
0-debian-dev, 0-debian13-dev, 0-dev, 0.161-debian-dev, 0.161-debian13-dev, 0.161-dev, 0.161.0-debian-dev, 0.161.0-debian13-dev, 0.161.0-dev
sha256:d0ee97077d0d61388a06f002315ad08864f3864ad8a1d64d1878bc7bb9a9b77c
Manifest digest:sha256:9faa279e9984c1a4243e7de4bbb35224e0f487dd54f6e9fe876d447c4a1db014
Size
85.64 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/opentelemetry-collector:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/opentelemetry-collector:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/opentelemetry-collector@sha256:d639e72b1b2538e8a7e051fb50a47c59161d865f2f092cd83e302bf700ef49ee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/opentelemetry-collector@sha256:7b69c8d4b4c328450a5b56c053f4c973394ce07ed47428396539032b403baea2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/opentelemetry-collector@sha256:5d53c37ae3f9aadc5daccf91b62ce61a01fe56f6ee217f332b568e43ef93e07f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/opentelemetry-collector@sha256:62eb0f11da80eb95f4ff019a35643b8848ef4e68248ee3fd44804bf85afc7684 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/opentelemetry-collector@sha256:eec2387ab9525a13ca1b4095500405bb388bb27fd23d8d91bb2cd215522ff6dc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/opentelemetry-collector@sha256:9192a31258c207c3fa4a321ca50222e0e5d3760de211e2b1921034482e5324d0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/opentelemetry-collector@sha256:dab76ecc194f0d114cda6e5691c9c42999b97d991e5974dc164e5fb2a94e6b2c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/opentelemetry-collector@sha256:08e3d6ee8a8890d12aa99d8ee2f68a301f81cb7422e0b71a43e6e5f4fe57f7f8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/opentelemetry-collector@sha256:4698663c575df005ad4b619d5e573e68b1b916551b0060eba8dce92b581319ee |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/opentelemetry-collector@sha256:9f407b954021bf22f696960790bae5f776706c347f8804f299068184d3568735 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/opentelemetry-collector@sha256:a4bd22140629924de4001b026d595bb77bfb1bc4d4166a3b1b8ddc515b13dd93 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/opentelemetry-collector@sha256:3cbd62b0b59770c6af1e9198588c84205171ffb1dbc90cdfa779bcc8136922a6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/opentelemetry-collector@sha256:6c144c3fa39160a5b4fa42fefde022c87d3ec4b17f150799baf1793d1d208c9c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/opentelemetry-collector@sha256:8243f3db47522c1d3adf9fbc55e58099e1ea3843113f22db2a3d523da463970d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/opentelemetry-collector@sha256:9f6eb67985f1dbbdcd8af2cf46f22374a0144b90c1969ca08ea9471d5ea2e885 |