dhi.io/tempo-query
3-debian-dev, 3-debian13-dev, 3-dev, 3.0-debian-dev, 3.0-debian13-dev, 3.0-dev, 3.0.3-debian-dev, 3.0.3-debian13-dev, 3.0.3-dev
sha256:db7eb1efed09a8934ae22571c3497d0d8741f06a61e759ceb730a2b8def57725
Manifest digest:sha256:2947d5ec4204c156083219fd6c17ab46a834c5ae55c3d18a68ab4dea10baf7aa
Size
35.50 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo-query:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo-query:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo-query@sha256:9d2c42809c3c76de52f5caab1d4d32a898c0740559ef29c3b0a8408863348cab |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo-query@sha256:8089a83ca10986d617ebfb6411991a9abee9bce86c0f54efca40d7db4e62ced3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo-query@sha256:274dbbd30aae682b67a79d774dfa212416f9a3c51d29e7a51babcd548d28559e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo-query@sha256:7252355bd68b1e677e49bbef14cca52080230c4da771c4f8f3dfe9ae0fb243eb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo-query@sha256:19eace883bb76a46da213339ce536930f1c77eaf3c2cbdec002423cc4278d449 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo-query@sha256:920f8efc9207daa5a86b6da431c9cf882d25f4bf864ad11a9290e8b18dfd7d6e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo-query@sha256:6ce70f126b4bd8686670eb9c8750e616801c9cf497749de2161fb9e7d498cae0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo-query@sha256:e71e7290b9badd7429ae699cf700b34074ec5dbbf8970f644cdebf4ae5a25ca5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo-query@sha256:867fb42f8d1d5b24e30bf1b80d044421f684e450c0876c87c0f0fedd19208a28 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo-query@sha256:8d121ead30189eba4fc87bea5f851a2f6fd8f25683f3fbe1d141e5b30fbfff44 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo-query@sha256:d8a816e5174f3a0363c0890fd1f249f026025c31087d8286c0d8d04042b9b2bd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo-query@sha256:029f9767b48572a6f4e7390fb7bf9137686aa6882098b9e672337c916181c0af |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo-query@sha256:1a0e73c72a39084420a6dfa0a596e2e1d0b5b1becdef5194b76cba66678583b3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo-query@sha256:6dadabdd14fe9d3e74bbe4726e5a8cdf6a855259a7a82ffbf881b5bbd241956e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo-query@sha256:45395aed8d3d9c2eaea927aca8dd6c5fb3a5e3c0e0ebef1cc54742fc57d058c3 |