Sign inSign up
Object Storage Sidecar

dhi.io/objectstorage-sidecar

Object Storage Sidecar 0.2.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.2, 0.2-debian, 0.2-debian13, 0.2.2, 0.2.2-debian, 0.2.2-debian13

Index digest:

sha256:10b3be20dc15f97a47a421bb4bdd7492cb8ba40cd53182b3d42ce6479917de13

Manifest digest:

sha256:a2b64b231e4b4bbc56bde12f407d9b0800d737b0aa026b0352eeb32e5f0fed56

Size

12.73 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/objectstorage-sidecar:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/objectstorage-sidecar:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/objectstorage-sidecar@sha256:8e57dfd40e303660ff687f9acb44b76c3632e7d0ea0c01315fdaacbd3515b884
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/objectstorage-sidecar@sha256:d4e4480cf336ac039c5db2dcada697049308a03cf6866a77f409efd659a211d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/objectstorage-sidecar@sha256:77b8716ac0024b08693b2169679e4a98303bd0d166ab7a942c5aac3107df750b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/objectstorage-sidecar@sha256:d7cb9d695bfb5c6e814496f4e5dadf35f6d28c0efc10f9796d1fa2673a10b81f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/objectstorage-sidecar@sha256:b009815fd45693032f0ee7b2e4d5ccd4ee9a13483db279cd5480b84b9df59b03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/objectstorage-sidecar@sha256:53909cc20527b0dc8e3ee990c44049b9cb96ea49d96f7bb6958799447ec072bf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/objectstorage-sidecar@sha256:6c3f5bfc24c1e9bea6beb1bc73a17c28a8efcd74b0cc4aeefdf911ba3eacea9c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/objectstorage-sidecar@sha256:dd5aa7b8472b9387ed73ffbf89020252ad4c545a578a6997246bccc55a7be769
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/objectstorage-sidecar@sha256:f816f4243376525c01ebb84a9f58c322f1de3eb5e4dff959c027e4416064fbf1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/objectstorage-sidecar@sha256:9b3ae7b6e54effbd98b4c87904294a2c665390c8558e4bc4f47514c41dcc26ae
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/objectstorage-sidecar@sha256:8de5df4882052cac27d495a482de3065bf94e10779f0c22cb4c2d411c152f164
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/objectstorage-sidecar@sha256:1b13cf5181a54fe5cdb3c6352cb3c824b59b107b0bcf81617e4cba188e8394ef
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/objectstorage-sidecar@sha256:55d635683144acf22c4f0ae74869ac261ed38daf150ff4cd392090fca6de96e4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/objectstorage-sidecar@sha256:75af77b8dc397034c13ad1f1f9c6a7bcda3b5b8c2b45033fb0ad16017c53e33d