dhi.io/vpa-admission-controller
1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.1-debian-dev, 1.7.1-debian13-dev, 1.7.1-dev
sha256:efb5edf0729f6631264b116e6c11db43188339fc5d0cdc361a2f14f5b009b7d6
Manifest digest:sha256:42703a6fda283a7e50164404e0a80988987492d330a9cfcce8d7da0bbb5e6ccd
Size
40.53 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vpa-admission-controller:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vpa-admission-controller:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vpa-admission-controller@sha256:9451c4be46ea72bacb5bc7e2a50c899627e646f7d85a3c49728af249f0c0b527 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vpa-admission-controller@sha256:6079aa86599c3e70da08d6fd5cfe3ad9c3aa22db14d573e55f52fa217c7e4c6d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vpa-admission-controller@sha256:fadcd7bd6df407f4af4ac83b914bc066d6f3e144e09d7171612230bc0179740f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vpa-admission-controller@sha256:79a3af7633a34c7244eadf8a8c74ac12543cf71c6bdbfb77b98ab5dde91e284e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vpa-admission-controller@sha256:b9495182ec5aba8487cf24da91df43138ed544b474907f75a272b30ed2d3580d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vpa-admission-controller@sha256:d1b4a41a17e562dca386b9c09b77f6a96d9bb1c24d279f57ecf25ef176ec9a9b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vpa-admission-controller@sha256:e19df5cc1625561b8346dd8a497fb92522caedcaf3c194edce4e910abdf5224e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vpa-admission-controller@sha256:14295053b130695105186d6107002f48a02be6a0bb3165e25975fbf6f8f0a9cb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vpa-admission-controller@sha256:0a9e3258b0f58ec8dff0dd2ed3e07a89dd075451a603501011d23b1addc65608 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vpa-admission-controller@sha256:29dbff8035f593340103343dc155a9a48748dc2705283b7d9a9827e1cd93f127 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vpa-admission-controller@sha256:b7a3de18a68d0e2b3953bf430d9188db32881c27adb41f45de7b95d541e4b0fc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vpa-admission-controller@sha256:921c3c2caca336a002979eb58a1ed60182fb0537014359357fabbc1c05ddeda4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vpa-admission-controller@sha256:622638483d78153c1ac6619838e5da1a3ce5120f069a0e31eda3751d3f772f82 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vpa-admission-controller@sha256:15bc49cbd7ec8fbbac00b97f2950c77b1a38fbd85bae172d57bb67513fcae78b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vpa-admission-controller@sha256:d80dbb3754df77ba0fa0e0d78b25875651bd1d4928005a6e0398e43ecc760fe7 |