dhi.io/hubble-relay
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev
sha256:58cf4c62f3711c6a6d6a6ac0ba9cb1690cbf15d82693fe76e8e63e9ace529679
Manifest digest:sha256:051074b37e035495d24bb8be53466821e2da8ef61e21a2c99814af5d18c05a36
Size
63.38 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:2ab9c4a16cea615db66d5bb133f6d1e8f449d032981149a94955be07b2c359d7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:23b07cc550e4fd75b98f869c0926aca89ca8e2fa9d8bec1b5dca5a74c26b60c3 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/hubble-relay@sha256:34d027d07b3ed5baebc01531b6cb2b71d1b17188a1a0d1ce7e611bdc4434a43b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:5d34cf58d68a0df6ea415d02d69cd8a6f9c86b74141110c2eb2efd4a8ee2e4b6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/hubble-relay@sha256:9b9441b87ba7c80ad4e754e7f8ab3aaa2c9cea9ac0664b57f6d9b5bf437762f4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:30cfad66fc39729d1172196701117cff6f5e2882049e682638558fd772cc34a0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:baf0898632301e0fbc3845beb4968206515151bd9d962319a2f7ad73a79f7033 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:30a8c1afa4a06f07ea0f1a1840dab323c64b8a165a34ead613d43ff50a5581e3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:20709c0dfeeea79a6bc219345075792230e76151b74479d058119485e1486d9c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:c0686be8c2ff05f17e65f899a49670ac014748f188b16cd177a9c034b7c9c6cd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:d10ee29122ce1ce0d4a37ff98d2dcddff925809792285f0081929b7bb2d68d04 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:febf7b7c9b6304d1b2a20e15f6631ce2ab6ca0350028056b88f8688a1143567a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:eea36f3b8d64b2d49b423387ecc722f3c6b6d80ad31188821e0c89b2a41a21df |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:881a131fc5e94e3a20d9c5937d8f3f68237395cd34b43c3bbbe055cba39ce467 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:730b3c1cff352def9a1474c31c7b21081b5aa18ace100395710e741acb7c31af |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:f10f01e4f73cb76bdfce50e9247444c1807334b9e54c23a94811739fcffa842e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:aa49831066b9237011dc232fc96b85065aa5921ef7c448240c3c97b3f6c7dc10 |