dhi.io/temporalio-server
1.28, 1.28-debian, 1.28-debian13, 1.28.4, 1.28.4-cli-1.8.3, 1.28.4-cli-1.8.3-debian, 1.28.4-cli-1.8.3-debian13, 1.28.4-debian, 1.28.4-debian13
sha256:9afdb2e2c5b43e21b3afc11eaa70ea8a181f4203611b67d69c8c66797bfae7cc
Manifest digest:sha256:286debb42053c553ba63ffce2d8114fa3c61142ce0626de1c5d4d99350b25ffd
Size
108.33 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/temporalio-server:1.282. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/temporalio-server:1.28 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/temporalio-server@sha256:deabc29a0b2b7d6fbb7883cee74ad93f794afe03ae137f6546a2dae846c95fd5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/temporalio-server@sha256:d453a6068238a26ec59a069e7823b97bcc4917c1041837b9654a0bcb8bb1363f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/temporalio-server@sha256:d55a9924bec4489a21786a4a6d13d7e21cc7d244842138fd2fb41feb48364774 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/temporalio-server@sha256:2acc8ac5115a6fa446a33983b0fc95981ac8cc40e12c53246802e6f9364186f5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/temporalio-server@sha256:0f138b5590151eb184d60ace59aeb7456a3160d6b7b0da8e65e9cf41afdb1e04 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/temporalio-server@sha256:667f8048b603cf09ecc18c916fcaceb52d07b70ef37752c2527691c4a1070d82 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/temporalio-server@sha256:38186f450f35e6d56c6d62e6759881818a5500aa4d2743bea06a3f1235bd5738 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/temporalio-server@sha256:95b2102b3cfd0d4f769b372c84351a3118c4872605ec46c51a9b817599337798 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/temporalio-server@sha256:014ccfb8a31abc4e0e53b0e62111ce5e58f13f7ff8958db82dc499a4999c7ef1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/temporalio-server@sha256:d3ab4d7d512dff89e04c1b8e6d19a2d023e854ae430b8a9c295b0934a456de3b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/temporalio-server@sha256:3ecb3c600d28bb257b9c8fa3494b72922df75957cd8f17777038f5e218ef223d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/temporalio-server@sha256:5cb2ef8ee76d605105ce40a2fbf4faea9ca3405a0b169ca5b067717d90ac8841 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/temporalio-server@sha256:ae00ca7ea60bbaba5683f32bb6af030ccc86d40480ebfc50eeaded0740f54fc0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/temporalio-server@sha256:1e3e58d7e9e22dd901b2505dfb0df76b5b74c722c829c3713bc4c9442e7d1b9d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/temporalio-server@sha256:9824a848cb600a10843922a5260e8552ca2a6e9d879dbb835e70df4adba525b2 |