dhi.io/cdi-apiserver
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:2804f9d00f54c45476252d66b691db0ceda479c16dab162ada8ea6f9b3b94de0
Manifest digest:sha256:543a16efb460b064049026db7c28c25944b1ffc970f632a361f4c38a63ab2bb4
Size
50.25 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-apiserver:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-apiserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-apiserver@sha256:0cc9f4894bd473e909d2b6cfb8830b2c90aae8f22c4fe4571fae3f2f5f1b7fc3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-apiserver@sha256:34ea0ac7f1351acc68279fb0dd5cd6bd0986b3126467f99a461f9859583b3818 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-apiserver@sha256:097b4aaa404e3410a3d09603a13eee8a5ccdd39ffec39f3463436b46cf88a0f8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-apiserver@sha256:f7aa5c31a04d7d1857201ad7ba05e8747fbfa6fd6098d4e920a2e56d1ced73c8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-apiserver@sha256:6d309d00a509f1c8f6b5eeb06fc7068b6b8aca95eab97e1f9f617c326afe3036 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-apiserver@sha256:c2f8ad722152e85b65196ffe55a6ac516d35b4f2a6fedadaa2fa919f29f6e222 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-apiserver@sha256:ab14817b2303bce1841f2c2dcb883a6e540d37bac4d2d8ff3541430681520f36 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-apiserver@sha256:a9b0a8d9cb59aec8f73e3a5ae62d5640f2a3a244de488ed9ac5d988384cdc5dc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-apiserver@sha256:827d6e2c378d046c840c5db104f03d5bae629971a4113c60432fd87ec511c733 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-apiserver@sha256:023ae125070587eb5ec63f8c4a5993a4e03fc37b0ebda5c379fd2984e71fc1b2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-apiserver@sha256:bd3389bae5ae2b6c85bc5335f337f22fd30d2c3f0bf2af50f5fdbf4f77c2235a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-apiserver@sha256:3e17d41285d5de582ab25977dbbc3db33030bdb492647716113cf3bf25d9fab6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-apiserver@sha256:f942a5df87e050435c8b0f8815258efb9253d2e55b6a4d9627c476aa00084cbf |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-apiserver@sha256:5c813bae22d7fa9a6202796e885976744acc5c7208712c1cc896505dd23a6b32 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-apiserver@sha256:df6d3a5e51d501c600b0502b4ce10f48839a588b3cb377dd38552ea79f6bfd8a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-apiserver@sha256:fab6f8f81aa62d047ac4db4c6724ae516d5d562158967339c81ea4f1c99a0e1c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-apiserver@sha256:aa690f9417b6668872ae8edb9c16e28cd7a8f545c8aad4979ab4bb183b3f5548 |