dhi.io/tempo
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.0-debian-fips-dev, 3.0-debian13-fips-dev, 3.0-fips-dev, 3.0.3-debian-fips-dev, 3.0.3-debian13-fips-dev, 3.0.3-fips-dev
sha256:e962766699a170e6cac4b8321f4855c7845fc12edb761d374805b6b72fc66173
Manifest digest:sha256:9f195cf23692a264fc17a112297271f274551ac5758d67d6b7ffa7af604e39ee
Size
84.45 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo@sha256:8d162dfd49441311222db192ed535cb2b890e1eb2b48415f603fd1c418686d62 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo@sha256:92e814ab136834d9f2908f1ea94324c08885eb69883171dd9c0fb4630511beb5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tempo@sha256:cd39e79b8c49567fbab42cf8fe17932b0452213c673474510ed7c6e6f0af6f8a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo@sha256:56619e74a31aaf49915438214a51f39e89a9140be5dc7786009c6ee219d4a4d7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tempo@sha256:5ffdad7ea87e47d2fa5ab69b427c0ab0ee4f987dffb4732bb2cf85ba1b81ec23 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo@sha256:78896a518357651e229797f680a6f932e8414307d6206397c767603d85429ef6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo@sha256:0c3ac58b1e539088ad121beef5b3cbb1375707a11147bcbe9c2ff353f476f18d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo@sha256:fb973255430a4cb09b00added5b044edb2a2aaaad3879a08e00bcf2aebd59ad0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo@sha256:a29dff775e8e8353b215ca65284d967925c0c6053f1d334de3eebbe8f8ebcbc6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo@sha256:ed7cb295a1153de97470f9c47bfb5e109dcc5a382640122b99e4f88becd97384 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo@sha256:04af04513a4b9eaec0e1d768bd7d946f44656e05feb78746eba03b4c8d6161c5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo@sha256:7aa4ce70957ee11a84f1b86e0c20195817da32b2afeb68746f7add6d076a1761 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo@sha256:2be7d451b0ba7e4a96be0203b1931fb7650f123f74e8e9fe49bf242630ccfe63 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo@sha256:6656004a7c5d24779201085fbab1affddf4a6032487b02958281813855e3e3d1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo@sha256:2130bbc601627467dcb27de09bc3723febb63d5a201382af6055a7d33fab816f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo@sha256:49f148cf78b8fec1cdc0b08c6f15b7f64332edbedf218a06b2c31a4d5c88165f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo@sha256:0f3ad98fc3e7a950cc189f681353c2f26966de84d698a45c3a774a1bb8afd1a5 |