Sign inSign up
Kubeflow Pipelines - Metadata Writer

dhi.io/kubeflow-pipelines-metadata-writer

Kubeflow Pipelines - Metadata Writer 2.17.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.17, 2.17-debian, 2.17-debian13, 2.17.2, 2.17.2-debian, 2.17.2-debian13

Index digest:

sha256:156a619d6321c331466d4e78d64fd86e6090964d0b91e7fd39711a10daf7b3c9

Manifest digest:

sha256:a8ff6039db05cbce665c0187f2f69ead39556c67170702379e772fa170df6f53

Size

34.30 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
4
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubeflow-pipelines-metadata-writer:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubeflow-pipelines-metadata-writer:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubeflow-pipelines-metadata-writer@sha256:be50b711a43af4119942bdf34c88994a63fad25a47f89afc59dde2010e889490
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:d866ceec9678231850c5b3883d4246d0d14fe7db4875ca7f550c92658d55b890
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:27c75cccbe144f4c55a29c7844743a2b9931090e03ea12e7b02e304f8a3247aa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubeflow-pipelines-metadata-writer@sha256:b34bd3e0bc77f445f62d1afcc7f91ea790b9235fb915693a5b8b906d02dce9e1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubeflow-pipelines-metadata-writer@sha256:a212ef0b8d13082c881bb01fe308d76018d237d444797c6cac3a7042a3adb920
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:4cc80fe1d633c91a8b08bf5ab09c94d0a64beb92d59f3bc2fa9bd63702aa5ecb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:6d4e29cb7637b714cd1175b36673c44c194c1c6ab25be06f271502723ea6bd6c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:6359cca2d8937dbb43a2e30b4003c34612fd67dcd200c1e25b6370c3049abf12
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:4b7449eef3f25b24f3a25facc0583677c4bfa4b7cbd789c00a2b77c6c05e89f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:ed994bfb24c5d6b8752ed3062905a46ea9db93c32bf31aed9e3cfb38eeaafc15
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubeflow-pipelines-metadata-writer@sha256:bf97fef237b81020771187f0736d44f013dc32e7e3b08a33ca9d16062ac3ae5e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubeflow-pipelines-metadata-writer@sha256:9f2b02c90d54d6a267ac9904e79948310170b69b41f3e4f890ab72f8a7ce7e5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubeflow-pipelines-metadata-writer@sha256:34d4aaa37a6fd76eb92f6cc3ffbd27013cb0770484501b97fba7ba27e702f1ee
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubeflow-pipelines-metadata-writer@sha256:ff9981ab9c21a1db967dc878e3f07d668a0b4fe4cef8076fc8bb838a51f4007e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubeflow-pipelines-metadata-writer@sha256:87e99242e7261a4229c75ebebaafc0591c994426a9fddcce30322ef31d82c25e