Sign inSign up
Dapr Placement Service

dhi.io/dapr-placement

Dapr Placement 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.4-debian-fips-dev, 1.18.4-debian13-fips-dev, 1.18.4-fips-dev

Index digest:

sha256:ca194e51151ee68868cc4733af356e215862e5738417c21826ccdd1fe6d98794

Manifest digest:

sha256:9fec201839335f6343eeec358d73ee5841b0d44b09dfa88bb51971d8e681f281

Size

48.64 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dapr-placement:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dapr-placement:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dapr-placement@sha256:ae9d007f84c97233acf7bd904a0363f4534bd533a137daada4073264415c6a08
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dapr-placement@sha256:aa62e095feaaade705db2c8b182ef577d652b59293f092c8248a84b885d512c4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dapr-placement@sha256:eaf46bad0b5ba7762a7e1f2304d237cc5d13903c88c9f2aa219815faa2237dc9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dapr-placement@sha256:a46970e3fb78a5e0581ab9687f76c980a322f0907830f79971092d80dd80f428
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dapr-placement@sha256:f7c3236992347f4ba0c66d0d0c51ab3398be4bb2538992b31d10b5133dd72691
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dapr-placement@sha256:a7e26f3477ba5335735a50f84e9c139a5aa35382995459a3aa211a36bce4dd4f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dapr-placement@sha256:3f9749f6be315b57a23f37f4c48045b004d47ae1a4429f11f2f154a0a205dadf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dapr-placement@sha256:889d8a5d8f47df45754486754a870501809fa9a82c48d6950d4d0c4799514d09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dapr-placement@sha256:c0263807781ca69e52eaad2218cceadfb0509e487681e21d2dfb6d6ba2239bfc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dapr-placement@sha256:6b5c5a5b9ecc336afe4fffdf7bc5f8678d33771d2bd9a5eeca6d37dac5279ee5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dapr-placement@sha256:85c004af12cf4d1e9a4d51276d74d0332f18e67c27703438d8af1820ff9ad055
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dapr-placement@sha256:c4b1a0cf0019b0a5d9d4aa1e1c1b13b7c323d690c4f3cce9c14fad5bf138a304
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dapr-placement@sha256:3c344f10241db6f39679d5bf582a4ac605399ff2aacfab96b9224938c6c56f0b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dapr-placement@sha256:0fb5ceb3e39f3b9234f07279cb0b2b0896572a8b328f18b0268f75629c246abf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dapr-placement@sha256:41c4f2883786dc347270aecb2d7149dcba92bb9c161fbb0d94ed124f9aaf6973
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dapr-placement@sha256:9bdf894757ddf597f33c7abb0ef77a463d74b732cf67955bd9a359a827a6982f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dapr-placement@sha256:81652a2178527b8dec7924ccf7ccfa6f66e8bb07a13b791fc4cc0ba5f86a1211