Sign inSign up
Traefik

dhi.io/traefik

Traefik 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.13-debian-dev, 3.7.13-debian13-dev, 3.7.13-dev

Index digest:

sha256:a2ceee8948fc71d406491e51d8eb780f94fa99f02f8b51eff96d803de26aeaaa

Manifest digest:

sha256:f31b40609985a2b5feb39178cfbb3b46db9a53303b5cb34329fdf1fae1297ecd

Size

108.70 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/traefik:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/traefik:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/traefik@sha256:35aba3c21e4f85227a4609e261db78fa9badcbb4aec4b871be68f61a8b62688a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/traefik@sha256:70efe3adb08f1185b1255cc3994c45719c614cb3bd155c60ab12cbf2b4d2cc8e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/traefik@sha256:f4204d3021d245c6ebe0d22741d6af7478014328fe36cee5ab6c8224d000080c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/traefik@sha256:52448592c62feaced94248e3287e933e59ab15e3c5f7f333d53532d354975dc0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/traefik@sha256:5c6877ecaed646dafc0d30a452362adc2060771a320e8dbd2dc7489305957c68
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/traefik@sha256:db8f08475f06c3b4cc251251507e07d28d5e75cbe781614d22eaef13f697f51c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/traefik@sha256:800ff061df4d03ac48a99a6df36e1898aaa576c89b1c9d4ebc86c70b83e60de3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/traefik@sha256:a2c358184e9f07f7f6fb709f9376666fed08dad30c0c421d11ff0f52a439bf7d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/traefik@sha256:4b094bd783e5f739ff4ea908a6a1a20bd2c9febbb6e95445e2e72d9628971dec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/traefik@sha256:1676f29618cde47e79bffc6f71b753d2498431e8c242b5a6638ca45ce0caf47c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/traefik@sha256:0e3ccc477d712b2e8989b1803f5234a47f8866ecb8b1759bd77681dcf8361ae2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/traefik@sha256:fd5f72332f33f94037306dcbfa92313a5773826462442d34a249a57578a09377
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/traefik@sha256:9c011f042c79f3b937695ce6c5429e555ace9a12a03d934f3cee45b444eff1ea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/traefik@sha256:cc09aa8aa17beb0f8e8d5a096a18d55586f416a99eaafd8a5db2919c3625c5d1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/traefik@sha256:691d841eefc3d77a8e67a97f34b05c57d18bd95d8ec4f44981de1c2aa8c73e07