dhi.io/objectstorage-sidecar
0, 0-debian, 0-debian13, 0.2, 0.2-debian, 0.2-debian13, 0.2.2, 0.2.2-debian, 0.2.2-debian13
sha256:10b3be20dc15f97a47a421bb4bdd7492cb8ba40cd53182b3d42ce6479917de13
Manifest digest:sha256:a2b64b231e4b4bbc56bde12f407d9b0800d737b0aa026b0352eeb32e5f0fed56
Size
12.73 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/objectstorage-sidecar:02. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/objectstorage-sidecar:0 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/objectstorage-sidecar@sha256:8e57dfd40e303660ff687f9acb44b76c3632e7d0ea0c01315fdaacbd3515b884 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/objectstorage-sidecar@sha256:d4e4480cf336ac039c5db2dcada697049308a03cf6866a77f409efd659a211d2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/objectstorage-sidecar@sha256:77b8716ac0024b08693b2169679e4a98303bd0d166ab7a942c5aac3107df750b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/objectstorage-sidecar@sha256:d7cb9d695bfb5c6e814496f4e5dadf35f6d28c0efc10f9796d1fa2673a10b81f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/objectstorage-sidecar@sha256:b009815fd45693032f0ee7b2e4d5ccd4ee9a13483db279cd5480b84b9df59b03 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/objectstorage-sidecar@sha256:53909cc20527b0dc8e3ee990c44049b9cb96ea49d96f7bb6958799447ec072bf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/objectstorage-sidecar@sha256:6c3f5bfc24c1e9bea6beb1bc73a17c28a8efcd74b0cc4aeefdf911ba3eacea9c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/objectstorage-sidecar@sha256:dd5aa7b8472b9387ed73ffbf89020252ad4c545a578a6997246bccc55a7be769 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/objectstorage-sidecar@sha256:f816f4243376525c01ebb84a9f58c322f1de3eb5e4dff959c027e4416064fbf1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/objectstorage-sidecar@sha256:9b3ae7b6e54effbd98b4c87904294a2c665390c8558e4bc4f47514c41dcc26ae |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/objectstorage-sidecar@sha256:8de5df4882052cac27d495a482de3065bf94e10779f0c22cb4c2d411c152f164 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/objectstorage-sidecar@sha256:1b13cf5181a54fe5cdb3c6352cb3c824b59b107b0bcf81617e4cba188e8394ef |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/objectstorage-sidecar@sha256:55d635683144acf22c4f0ae74869ac261ed38daf150ff4cd392090fca6de96e4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/objectstorage-sidecar@sha256:75af77b8dc397034c13ad1f1f9c6a7bcda3b5b8c2b45033fb0ad16017c53e33d |