dhi.io/velero-plugin-for-gcp
1-debian-fips, 1-debian13-fips, 1-fips, 1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.3-debian-fips, 1.14.3-debian13-fips, 1.14.3-fips
sha256:815368d7a398a5ff777ca1b05e59d4b435182288161cf6431a2617c73da58f16
Manifest digest:sha256:e7881a8a00f07725af3f8b7cc99847cac4d8dc7073cc9aba0f0ca6e6549fbaca
Size
27.10 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/velero-plugin-for-gcp:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/velero-plugin-for-gcp:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/velero-plugin-for-gcp@sha256:41f38d2a7a6b07b5c2cfbe3e6428a6e775c93accb22d79d6f7519647a9280160 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:1f505535b6e75f645cf474520cf08efa2341c11e7a66916a214b62d58eaa9a18 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:2110c6de521e1a10f8c9bee150b313a95a6820ff99e62e9de625eca2e678ac8b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:c0ca462684f7310fe210be197bce4b0bdf1de72f944e10860887d19768bc65bb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:b8bc2c276fd09df888c2fea7f8e231cd4e04a1981977325cae72dfbbb22cee17 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/velero-plugin-for-gcp@sha256:021a015bc10f70b8dc61033e8d1e445f6fda1de7e4d6b393b06181e1ff557b4e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/velero-plugin-for-gcp@sha256:b16b084b77d9e52765733c6fa0f7ab0f7a659716a5e3e1e2e314b443e2dc21eb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:4dae85361bcd55274d7883c3bc8b8635fe6cb08dfe54c5df18f0e7ebcb8432d5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:627c249ef5f2f95c598959c1554385fc2ce6412684481a8da61e497717443644 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:8f46004e94822ae2f6350ba23d0e8ab3835f1506b2637f5115ecb9a7db9487b1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:290ec2c8ed703f6fa0329d65d1f3c52f0e42ed0485c2f3796c870932548c62e7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:4bfcf5db5b343deddc98cedadf6b62a7a96bdda1719421bbac12c7a95400112f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/velero-plugin-for-gcp@sha256:301a8603f1989ff0f595aa97cb8e87f9ef84a5665b5db16ba4a6194ca78b08fe |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/velero-plugin-for-gcp@sha256:a222bc13e7a31aaff77b8ef6d79b597d3fcabe2be677cc6fb61033d1e2b99d64 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/velero-plugin-for-gcp@sha256:529b04b6261aa19830b13687ae8412d8fdf20ae469a193b655763d9b477e93c9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/velero-plugin-for-gcp@sha256:63a9a7e43347a27379cae60acac252bcbff2f24b56c3bee2d69cbfff42e7864c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/velero-plugin-for-gcp@sha256:e5d6d1d8c6f46cadcbc7ec8f838d8dd73ebd48ee73c0cd601e6e4cc34dfbf94a |