Sign inSign up
Harbor DB

dhi.io/harbor-db

Harbor DB 2.15.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.15-debian-fips-dev, 2.15-debian13-fips-dev, 2.15-fips-dev, 2.15.2-debian-fips-dev, 2.15.2-debian13-fips-dev, 2.15.2-fips-dev

Index digest:

sha256:aa5db9cdafcd729cbca798e02eb46635c39c6731a62f61a0dcfc8767771509e7

Manifest digest:

sha256:0ae7c74132f267297fdf6a80eec6c93ac07bf184162dd3c7d1b4b25a52e9d3e3

Size

74.77 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-db:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-db:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-db@sha256:5af5665051fb76408d70107ecc695c33d0f382800c6cb2e9510a6daeaa42f4b8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-db@sha256:07fb5a0676f60a8a58ac5c95c5f6a9d0a40abbd83839eed383a2c8ff27ae4ee0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/harbor-db@sha256:b43309acfac3fd88bbdc68b15ceb70a3d47593850748bd0897237e1adaea1ddd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-db@sha256:e55d45b3806fcf7e7150dd60d6df131e8d3e638b3f4754a455fee4dc53e31e16
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/harbor-db@sha256:45f30fb2bc96fe8ba54048e4a6abc0a2f5de8f56c6633465b1f4600ead1d864c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-db@sha256:828c2dd549fbbca78777c6069335ddbfbcc7398286cd48abf466f36bc93fa0f2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-db@sha256:f9a39f0fd824dab31d860fe0177f1f62b0ddbb2b2b01e3252af973fed46bf939
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-db@sha256:225383d1ffe6d8f6ab3d7d05f71dd76f25d53606aee2f7e865e4025c9511fb30
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-db@sha256:775922bf443b2c1cdb16991535e645cedd952a48c2c4c18eb2938bb319d78732
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-db@sha256:24e63c577150198096dec4f946edc8bc8c02f118ae370c007d2b5789763f3ace
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-db@sha256:954d8e18782915a9c248da7a1f845c175d39ef6b86a30784a128cf29568c13b8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-db@sha256:3a8e075501338126eec570a6b2a57659d16080fbe9214d268b1d6fd52a8f69df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-db@sha256:8fbfd8615e9b1ac515352af1747c26c2623291082a692ce9c8f54f2566662ea6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-db@sha256:b8214843bd4ccc50c4fa667df9622891692f75fe36631917cc76cfe24d12ee42
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-db@sha256:c7814c729895d935703256137135c49d8fef546a7efe2d7b14fca0079ccfb400
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-db@sha256:f634c26768ea20a28ef437b44a53f598e7a7263cf3dd0e7a51fe29a3692c068f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-db@sha256:93c6c035eaedd672c19ff35384e2dbfd1714ebce90ec8c812954aa8f3115d489