dhi.io/open-cluster-management-addon-manager
1, 1-debian, 1-debian13, 1.3, 1.3-debian, 1.3-debian13, 1.3.1, 1.3.1-debian, 1.3.1-debian13
sha256:70b164946b849f5df53238a26adecf5bd43b530e532385ddcaefcc6aa2d02775
Manifest digest:sha256:79aec1a42b080d425aba13da5e0afda3387792eb0a9fa19a41ed337d7097f8b0
Size
22.23 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/open-cluster-management-addon-manager:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/open-cluster-management-addon-manager:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/open-cluster-management-addon-manager@sha256:2fc5dad76f68bcf6a2697d625ef1b2ba0ab9ae600c7141d0e73f47a01eceb791 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:c9b4005a941bc9e2207b2cc24c9de544f00050e94960c2792e7f63ec8f756e45 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:54ff65204a8c73dd88cc9b843561a1256e94a96252bb81c26f3a51af8c34887b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/open-cluster-management-addon-manager@sha256:d614add067644329198201c6b4dff85ec44efaf1e8ddea35ee5f6b6c79ea84ad |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/open-cluster-management-addon-manager@sha256:c336b46a2a9f1da5952f80488a559f07f04d069be3ddd8fa805ae4217ffc0c76 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:84e8f2bddae65aa19a8e7fa0ac469c961a045c0b5d9b8bc8efd213220f5093fc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:3f86736a12571747d7d8b60ba8d1d7843224a0e216e1f46177881de0a5bdefa6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:74c00a6121bc9f0ade26bfcd299eb1f2570b7a1ee4f13232bf461848606ddb26 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:8c2f22944b6133dceb69d15e0c4c4ae9ce0d291d28dcdf0c1e3fc3622930ca59 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:7a3d584feed294429e8cba37dc5ca72dadf09112e9eb6ca18867869499e0e77e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/open-cluster-management-addon-manager@sha256:b47944c2a4a0eedd4675da8f0003d473f814f76de584112a798c9919725495d6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/open-cluster-management-addon-manager@sha256:d3096555a06eb7834418af14b8e29fa98a89b781d1cf14bd0b8a2e32c7d41bfc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/open-cluster-management-addon-manager@sha256:0030d90ef496cc64c0e3e304a60666c24825cff2932ef97cd751c50ce825b02f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/open-cluster-management-addon-manager@sha256:4f3bc7381fd672dbf28b9c8e8a52d4fbcbc5d9cbf895c3f404a65f6e4202d100 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/open-cluster-management-addon-manager@sha256:4fc0746bec5b25dd26d6950ccf53f272b88f4b5ffbb649c396386993d31d64a6 |