dhi.io/hubble-relay
1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.13-debian-dev, 1.18.13-debian13-dev, 1.18.13-dev
sha256:afe78912f64e917c3839d1b74a7514f9ec1d1da744ab72fa50708b72dbd020ec
Manifest digest:sha256:27196230d792f3246be18c44f57fc752a7d1b39a419b925aedc9f8f5c424af7b
Size
68.06 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1.18-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:50023125590359557cd895fb90118fb9d28987c2fb2e5418f4e63e222c3283b2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:4842dc54db6c5a4283996c40a72621c5dac181286f399117bbd04f725145333e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:916429e3a082a660bbdbab295af89161465cc1dda346b3ef84a3f35b3b2b2c3c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:d9f218fbeae3c2e644386232869437ee3fd0e7ccb6e4cc79e5d3a574c4e4378e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:2719de412fb98e17427886c14a3e13e18e6452974ffec189b74b6585e17a88c1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:40f7a781224e796ff17f5e7a01c2e87869c0cf13967b1b0e9e527f75fcaf15c9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:08bb8397406835c1f044f2efe0874a6927e671deda8991d3d7b9d17ff4fe8364 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:42f9a919d388aa1bb12013d922f767f311e22a59c8efed7c0e7af9c346107fcb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:cc515975288b2ac2ef36efd88d6f962c99b823e5422342b743c284920dd35ad6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:b37b91a4bdd09280059de1e422c2c42465418adc1f284098c22a0e3fa30a6b8a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:3210fb6e81b0fa9cf0061c7d45bc252b1c878c900dcde59bf895c467cd2caa0f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:26d5dc747e1093486f54cb30a669da01cf4e9947c5bd371154ed7f27700bee28 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:321844191e2129983f84d5e08aad9f8d4de120d0092a6f69a8cfdb365bf1b61c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:2541325d6a975834339f1a6d3f0454190afd650107da5816e1ec06ba07a6e74c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:c8a6e009e8ece8e2848a05096722c89b0a83625ff93c353922caf7d0c984b6dc |