dhi.io/temporalio-server
1.28-debian-dev, 1.28-debian13-dev, 1.28-dev, 1.28.4-cli-1.8.3-debian-dev, 1.28.4-cli-1.8.3-debian13-dev, 1.28.4-cli-1.8.3-dev, 1.28.4-debian-dev, 1.28.4-debian13-dev, 1.28.4-dev
sha256:cdd28267852c7c317db63593bbe11a6c9d7145ece73b28cb88418b0a250d68c7
Manifest digest:sha256:4c37ed4e934a913e8cc7e63cd9c36c2590a3c7d314a3aa15f02ef09c47657384
Size
205.84 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/temporalio-server:1.28-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/temporalio-server:1.28-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/temporalio-server@sha256:6424c16a606c2fb32a5eae4d8fccfc5daf04153eb5af6d63f1f8c7125ea3771b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/temporalio-server@sha256:e867ed28cec4db8ed22bd0df129724f545632c5a81287e3179fb12da20bfa82f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/temporalio-server@sha256:8b6f1486c69d3406386c9ff2cca6af8ee54ba913411e52e76c65c491730b58fb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/temporalio-server@sha256:30e19e20b2b9a7556e6b2ecb55ae3b7c2dcb3c16303f209966e82f26c7feae9c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/temporalio-server@sha256:fc89484f1c59e7b0c2fe7c42a511c6940e2d797ddbeabfce64212cac179e0162 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/temporalio-server@sha256:d8b5e4a1d45c78dc1f96e4234bb10679a7451b4927f04946a133cf3dfb784263 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/temporalio-server@sha256:ede53e143ec72f78fbf8d8614c6712c9f6a0bf865e63c7524953e2b3fd8709fa |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/temporalio-server@sha256:e02f2f943d4eb26e47deae85eb9ec32d2dbd5f39f29dccec951b7bab26fb1ff3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/temporalio-server@sha256:36be544169f440a9e49ca510398863bdcd3ba4c01badaae25f81e126d539787b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/temporalio-server@sha256:b7ef923d166f39dcb1259cad5a4f38c708c334b2db7c73a21c539705fe6844d0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/temporalio-server@sha256:6cf601a16fd3907be618559948848cf972c1eda75bf137c478190a444a962bd5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/temporalio-server@sha256:e64bcb475e8c5e82f4a2b0fc0074a7ee9e7e0cf0fb45f773d4ade52e504ecd64 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/temporalio-server@sha256:aea17929cc1562f585a3f8df1fbeb896a5f8462db60735e1feab2b0b55b579d7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/temporalio-server@sha256:890d0c42f48f4cb155c9cf0bbc0a66719d7d1f79d8cf61dce61549d9a2a9fa29 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/temporalio-server@sha256:54861ae8e7dd9cdea96e4654b0f96b64051084aad38e20624531e7f4f1c30e67 |