dhi.io/descheduler
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.36-debian-fips-dev, 0.36-debian13-fips-dev, 0.36-fips-dev, 0.36.0-debian-fips-dev, 0.36.0-debian13-fips-dev, 0.36.0-fips-dev
sha256:15c77fdb5bc5870ef643e570f76401137803fc6ac281f9ce14497896256b4209
Manifest digest:sha256:fe94b0d5130a51eceb1cd1cc225915488d18d7a09d34af75507b6bb0a751552f
Size
62.26 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/descheduler:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/descheduler:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/descheduler@sha256:bdd7babb8fa4da50d5ee58bad40f51c3595603b301e6d6e90edf3a2b21f8d383 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/descheduler@sha256:c07fe84edd2cd5a6e9f4eb72f65c48473d567b673a89c4e963da9845653b5014 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/descheduler@sha256:ca458e885716f937614940c548b0d404b1c4fdbf965d69be37b4e372abc0467b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/descheduler@sha256:8d2e0c8bbd0371cc0281bb9f8f5eea170943dd88bf02f89be482743f7b8c112c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/descheduler@sha256:d5b2e51af7acae91a69f2ce8a5d90cbd3b88fe752d46e8471be2ef5974ca55ff |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/descheduler@sha256:8d494a6949a796638ae24c8dc29afa4d46bc88adf3cdba6d91f39e1454db575a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/descheduler@sha256:5b4464ad2878731e31e2bc9211e4ee78febd3815546c277b9172d83ea136674f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/descheduler@sha256:d1006eb261b136beb6692f99d318d73f4f577ec421345efd62acc116033d0621 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/descheduler@sha256:cc013588657a13790e148cdb9edb1f8927857c4fe506bf3692da5253919c7b25 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/descheduler@sha256:28349297640c46f2ed1ea87f86edcc8b8631c9fcc90a65d70882c0bb0153ae60 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/descheduler@sha256:c10c7a726ae0b3184e211f9502649bc6b1acb62ba2a6c0f0d74a585a8f70750c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/descheduler@sha256:a493b75177a846d195af26d076258a95801542bf3481c7c8faa4bb2eef76be0d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/descheduler@sha256:54d2d775d414c563dad7f35bdab379109b02ff12c910be3a085aeb0eecd68a5c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/descheduler@sha256:49ad8e8498bf50c247b88cd7fdb35bf05066aa19a167a6645dd03cc9e182a890 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/descheduler@sha256:8a8d6651f680579ff47cedf1d62cc2cc48fa31b1ec66613b678826d393cfae64 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/descheduler@sha256:8e9874e147fb8b2614645f767ecdfb8582397740f2f8037ba3c314cef0d9cbcc |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/descheduler@sha256:ea65b3ababb22f5ed7e435728bce1bda5a5386ad49514c06f0292d5e88e59c5f |