Sign inSign up
Dapr Placement Service

dhi.io/dapr-placement

Dapr Placement 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.4-debian-dev, 1.18.4-debian13-dev, 1.18.4-dev

Index digest:

sha256:9f5084d89b6612a1ad2e2e063b06aa46abbe4349c09e1883b4c683d3463f1b7e

Manifest digest:

sha256:6727021f09878f18cf8e1f0011ab9ec573fa5fa1325039c662fed1cd84f6e3df

Size

47.88 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-placement:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-placement:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-placement@sha256:0d443daf87edfa009ba0d17fe02949619ae966ae71eb5f0e901cc076e31a0f77
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-placement@sha256:053710bc9968f532453f9b1d4dd287c75c56716fd338b6b45a216415ce4b4a95
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-placement@sha256:0457d8de9108b0e16bdb5dea17ba457ccb89867c57c2497a39b8d89562a70215
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-placement@sha256:a9342b12e5186f1e5b2c000a9cfde5a1baca598f072ee90218521155dc855a69
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-placement@sha256:c8c05c3056ba0acbfb1efb95f666b3974e632170a59b76f0d1cf2109afd07c85
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-placement@sha256:0e67836af6e55feff69feeb2b0adfbbb5ae441a72499367467eaa517f062afba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-placement@sha256:3e70b802acd10a444761a444fc7a619dc2ecff605c4b5f6cd9853c70a64d8aca
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-placement@sha256:0ce31bf574466752884e0552ef268679cd1b6bc47e5208e448a8d9b7163fb04c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-placement@sha256:807b189f9a269743189e7abaf591fd1fb4fe1f8dd4d53cfcd531fc15c385588c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-placement@sha256:57a256779aa1f096c69f74fdf39967a4ce149a856b0a9ff63ebe1e7317f683a1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-placement@sha256:7988531fae7ee16866504464d8ad8b9f221d0f5dff1eac9a6be0c5653f452def
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-placement@sha256:ef68ae292ead2fd1717314f6b7e7a7f58a10c00ae6079f4c29a5514ad85c7695
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-placement@sha256:9bf68ef566a3472eb5e01ba0bfa28a27ba60df361f837d3035150da104142254
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-placement@sha256:5d1221cfde3e093134357d1ad7afa02fbab17a43b96f13111bf50981ae03e892
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-placement@sha256:e540892ed692d3856d38c7bee56efe65c232288bfc2449aedd8ddf0ae538670e