dhi.io/tempo-query
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev
sha256:14c2355427ba4f4a0f9427606d86ac1c109444dab25a607d54c658eb336dc1e4
Manifest digest:sha256:2ca79e96844a5218b2a291877b47f2e2e4ab8cbf293f959bc046a2ebb1500335
Size
36.28 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo-query:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo-query:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo-query@sha256:b2681d12c72cdfc8aae4b35ecf17c61396c864ba66462709088a0e691b8e0c08 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo-query@sha256:38dd39f091f88a733e0a2f772949b5d80d630739d2faedbdaaced3dcb38da926 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tempo-query@sha256:db9edae9df15aa4226925c99bd5a0df030d01eed47d17de1c470b012f9f58a45 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo-query@sha256:a1d7d6f97187bfd2cd8a9b5d766e9a3b0cf1f87879ff7b3c8d7f7619f07e09c8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tempo-query@sha256:b3acbf6550b72c912ac2162e8ab1e0850e446c44bebe9ee42f8d42ccc7d98332 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo-query@sha256:46955a42e24152029933d9e30ab7fb5930fa45574f932f3ce04952dca17a0523 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo-query@sha256:73d3f38377b27642e473ecf71214b4a4163a85ce47d6e783b2d951bbeea5bb73 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo-query@sha256:db2ff93be95fb46c916e1ed6534b3dca746ecc8a994f33220b754b3a884d1a18 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo-query@sha256:5737eca3cd6db4406741503d9661ee9c4226d3a8c7899a01118145f28af26b47 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo-query@sha256:33027c8ac7eea462419cfa553608719bde92bf16326901df99a6fd35e7cb7ce7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo-query@sha256:49f58669844b24b2ad9215f486666fb88c3201a66388251994a9bbed36d163b0 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo-query@sha256:973a35f6056c263bcd1ebb4d1de4cbc3099f4586140317198ddd7a78993b8419 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo-query@sha256:23c20a8d593d3fb5f7a2309422abf21e07b2012846b37e857c8f6a5248f31179 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo-query@sha256:fd27620d41e51c8250b37774b3f03269ebf7aca26cd4ff7944f7ca3c05e26e8c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo-query@sha256:a44128113024dd56b3808499d7b71dfae79eae4fc49d11e4e29680636fddadab |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo-query@sha256:f2b865660ddcc8214dd743eeec2b7f32092c2e142f984d50ce8e901608441919 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo-query@sha256:595a155e3f437bc76e0d9175f420455f283338ef54358bfa090800e91395572d |