Sign inSign up
Terraform

dhi.io/terraform

Terraform 1.16.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.16-debian-dev, 1.16-debian13-dev, 1.16-dev, 1.16.3-debian-dev, 1.16.3-debian13-dev, 1.16.3-dev

Index digest:

sha256:9d7a24e906c488830ae1bfc2d9b38c10ccaa304e3747831b8f28d57ee739eb77

Manifest digest:

sha256:28edfab42bd2b9c5e198907b80bdf0039c4c6dbb0f3d831aa61b6ba497e97a95

Size

104.05 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
3
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/terraform:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/terraform:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/terraform@sha256:94c957a3a6491567d2b23693b874cc631df811ce4366a07d502be3ae27f211ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/terraform@sha256:7442c940eafeb7c5f8afb5ba696c686b2b63a3947c505e069a6acea5241fb896
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/terraform@sha256:a7290e7c0761ddbb7338b2de2fb03997bb93b088801344a7121cedf7ddf89310
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/terraform@sha256:6794b3acf619cdf2dc36552a639f4aed63a05661a26c455948d436d67edb800a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/terraform@sha256:a29ca673f36d9bcd0d9b178893b1eb034a412d6d08ff40596ccdd273837c5ebc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/terraform@sha256:6441b59a05e4d12a2a9d8d03ff7b5595a6f19b994b494e5c121a6762691cc682
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/terraform@sha256:3fba1080405fb43fc3c5f223b9922fe0d21ec39aba5e9580b4f9dcd61cdb32b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/terraform@sha256:39a00d06156519c407254173343b2832cc5c849becb4ade0a9533f625b4ff158
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/terraform@sha256:8bc0475cc71d45a4ee8eb6b9700bd20f1e37ccdb6a150958b8e01d39a216bb75
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/terraform@sha256:ff79a09f1525e99eaca95f46a376c00f1151f3063d1c361832fa9b2ed14a0503
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/terraform@sha256:f2bc3a04abbd66a760747d356b50b6dcfb4b3a81ac5265495c84b754822771de
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/terraform@sha256:3481a48faa7c8fdaa6d2286c83f26d14e60d9262ab5d03ae5c8bba037b48ac49
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/terraform@sha256:f460cd3dccf4621e4db994aefb5c1819100f35f7f22bf44e2945736d872f53a1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/terraform@sha256:9c4f5c004634d7b026ec00d73f974bfdfbf24f1e902192d412c6577b1490ce2c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/terraform@sha256:6a54e51a46e18de39583b563a3c76a357916b002222348b3a2b726ff8d5f9e6d