Sign inSign up
Tempo Query

dhi.io/tempo-query

Tempo Query 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev

Index digest:

sha256:14c2355427ba4f4a0f9427606d86ac1c109444dab25a607d54c658eb336dc1e4

Manifest digest:

sha256:2ca79e96844a5218b2a291877b47f2e2e4ab8cbf293f959bc046a2ebb1500335

Size

36.28 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tempo-query:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tempo-query:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tempo-query@sha256:b2681d12c72cdfc8aae4b35ecf17c61396c864ba66462709088a0e691b8e0c08
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tempo-query@sha256:38dd39f091f88a733e0a2f772949b5d80d630739d2faedbdaaced3dcb38da926
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tempo-query@sha256:db9edae9df15aa4226925c99bd5a0df030d01eed47d17de1c470b012f9f58a45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tempo-query@sha256:a1d7d6f97187bfd2cd8a9b5d766e9a3b0cf1f87879ff7b3c8d7f7619f07e09c8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tempo-query@sha256:b3acbf6550b72c912ac2162e8ab1e0850e446c44bebe9ee42f8d42ccc7d98332
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tempo-query@sha256:46955a42e24152029933d9e30ab7fb5930fa45574f932f3ce04952dca17a0523
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tempo-query@sha256:73d3f38377b27642e473ecf71214b4a4163a85ce47d6e783b2d951bbeea5bb73
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tempo-query@sha256:db2ff93be95fb46c916e1ed6534b3dca746ecc8a994f33220b754b3a884d1a18
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tempo-query@sha256:5737eca3cd6db4406741503d9661ee9c4226d3a8c7899a01118145f28af26b47
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tempo-query@sha256:33027c8ac7eea462419cfa553608719bde92bf16326901df99a6fd35e7cb7ce7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tempo-query@sha256:49f58669844b24b2ad9215f486666fb88c3201a66388251994a9bbed36d163b0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tempo-query@sha256:973a35f6056c263bcd1ebb4d1de4cbc3099f4586140317198ddd7a78993b8419
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tempo-query@sha256:23c20a8d593d3fb5f7a2309422abf21e07b2012846b37e857c8f6a5248f31179
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tempo-query@sha256:fd27620d41e51c8250b37774b3f03269ebf7aca26cd4ff7944f7ca3c05e26e8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tempo-query@sha256:a44128113024dd56b3808499d7b71dfae79eae4fc49d11e4e29680636fddadab
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tempo-query@sha256:f2b865660ddcc8214dd743eeec2b7f32092c2e142f984d50ce8e901608441919
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tempo-query@sha256:595a155e3f437bc76e0d9175f420455f283338ef54358bfa090800e91395572d