dhi.io/tempo
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev
sha256:d3250997c8cda19e2cf49bc2c6c5f40ae31121acb1431ad829751a8a31feec8e
Manifest digest:sha256:034bbc8d78a23866ef89c4e845699048bb56ef66fae6ff09017ad55d474c8c97
Size
81.64 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo@sha256:b19e4defbc089603904111204d342e97c615fb3104c4b6b3a7f31eb2c1d0870a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo@sha256:8de49a8efb8bb1f70be3e0551d182c20dd31bdcec7d81792643196a1f2eaa314 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tempo@sha256:87c7159fc54296ad306bbcec6709d9ac89b4d5523ab05c7b9a7dee74c90a02f7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo@sha256:6c213c6d98b9a5622ebb7a33adb02ab80ccb6961048a3f38f75e30bfd2c6dcb7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tempo@sha256:d60452667d2a0d8bf0f538057d88d64b7cae9a185d74634b0bd88a133ab6b8d3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo@sha256:ba9202e9c23713e087044761b99b2ba173998674e7b2c3d7c8b6beffc2d36d22 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo@sha256:4b88ed177dda7d94bbf53379f23380d8f735c9841729bc9f4826a4cda61dc8fb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo@sha256:c30df32d8ee6f6e3ebc389792c5dac1daa228108e64b2bdd61ce9591bc9fdaea |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo@sha256:73d7500536c40ebc607b30e612006130ea7c0e7144ea4bf0f113c1bd560aaa22 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo@sha256:a2460843c7cf1a181b9676d5f6afb572b5f32f9fc9f948ff8fb2f09d9b25e431 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo@sha256:5d08d1ac50de064eb625a17721bb327907e4c0179da1b0582a42c2d15a6491d2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo@sha256:e03aff34c29a61c20522ab5abb5eccd78f0d46563b20bfce71c0486b2665e291 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo@sha256:33ed1f3807dc1f2f8a9b12bafb17bff33afaea1b781a298991b6ecab7b01fa3a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo@sha256:032e70cc1b28f489c84be9f7ae0e4def071125c2cec2132e0c21ec5b1bd6bed2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo@sha256:a1327ff80f2f58ad73a596dcf78fbee716ec9a6cdf7df535a08b3d969082e5c3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo@sha256:5d0931f78587de6e1951b112a53fac755f9344c2b7dd880a581e1c227791d3a0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo@sha256:858f94aca458873835fd5dfafe83eb70aae8d7c4b8ae2f8e2fe5649a47bbaa29 |