Sign inSign up
Open Cluster Management Work

dhi.io/open-cluster-management-work

Open Cluster Management Work 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.3, 1.3-debian, 1.3-debian13, 1.3.1, 1.3.1-debian, 1.3.1-debian13

Index digest:

sha256:24e244308bdaaefbbd817684d9239f650f1bb9ad13e24a999ffe53d4f7db22b4

Manifest digest:

sha256:6c8778b16084246c510e24f30abb3add7b75a3a630eb3f03c390af6f98947d79

Size

23.19 MB

Last pushed

12 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/open-cluster-management-work:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/open-cluster-management-work:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/open-cluster-management-work@sha256:07cd4d62e6107fe53b134af1a59000df5e8bc09da68acb501081a1c45b3b25de
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/open-cluster-management-work@sha256:068924940b6db643fa89f001937f556f443491f2abc1028b8e9a76d95d379183
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/open-cluster-management-work@sha256:5589cc1d0682548dcc69adcb9dd3d2a17db7c794ce23903609272456f512362e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/open-cluster-management-work@sha256:d7cbe238561de2dfbdeb5b5379a21bd96bf31e8cbe6cbaef9dc3f4d25150a417
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/open-cluster-management-work@sha256:aafab2d3df530c72eccf57fbacc0b1178dce94e41439f74d967486dc66427782
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/open-cluster-management-work@sha256:318e678ea84cd92e000d3de292a09dc5c18416e63efeb41c966ccade4393b2b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/open-cluster-management-work@sha256:727932e9501f7b8ea4683b4272fe9a4eeaddac29a16bd3859eeb97a83db30905
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/open-cluster-management-work@sha256:c84ca16d1cdb8aeee6b6044e465c0c38fce7146117a5d223ccd26b55c9d19248
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/open-cluster-management-work@sha256:64b17d830c03eeaf9b46dba6da3e9f36d9df7a46f61f65b7ac1c356b38b34de0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/open-cluster-management-work@sha256:1e89080f2e83b60a053388caff7b85d881e044a7d2f5be11db2a50561dd582d0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/open-cluster-management-work@sha256:f904980f7815cbd78305f91c94f8c3d4c051265123918bb344cdf52d1fc968c7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/open-cluster-management-work@sha256:6174303b55d8ab0f1fd4a9094e58c9a295bea344fa9899c6d8374ff6d3a93317
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/open-cluster-management-work@sha256:87c030ba8643f2baf1d624b6bcd2fb2858500071c92f151dfd67575984f8b776
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/open-cluster-management-work@sha256:4893122e7bad85559596995d30c8f0a392c87493ee23cef5b0fa07aebb8dd541
SPDX SBOMhttps://spdx.dev/Documentdhi.io/open-cluster-management-work@sha256:519914be8c5994ff5f598d3950465a2cedd9ad17e444a288f773d0582b302b6e