Sign inSign up
Vertical Pod Autoscaler Recommender

dhi.io/vpa-recommender

Vertical Pod Autoscaler Recommender 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.1-debian-dev, 1.7.1-debian13-dev, 1.7.1-dev

Index digest:

sha256:fff42931edab7df2dd5b727642f46d19c2863885893ede45fcbc019193824ed9

Manifest digest:

sha256:3919376183ac2a60d73a169accb2a1a8ae8db0b4309fd5df0901a0adf4530eef

Size

40.72 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vpa-recommender:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vpa-recommender:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vpa-recommender@sha256:1d54db129adb1fcfe9c2ddd563a456862085bb2f44b63d2d9d1230b6e5d83333
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vpa-recommender@sha256:b91282cf6bf28fb59c143cdcd5f2f9211f2e5e69eb78bba74ff14da8fc30882a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vpa-recommender@sha256:c3c36c0d155d61fc7fee9150ff06da6ad581b3730fa1a91639938c58c58a109f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vpa-recommender@sha256:87642536f7d0fd3cef0da031e4ead91fbf40b860d7ab4a0dc6ad89a068a71e9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vpa-recommender@sha256:d752272f231f4dd23a22437d775ac9669255a8197ad83876be21c8f0e10fbce2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vpa-recommender@sha256:2533afb964b5950b4218dc4d49ec7ee9b9a1dc4e75f9d83b4d9901d974ddeb8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vpa-recommender@sha256:b313446b023e49585ce63f85db978b9b1022db9a8abbaeefdc009e72f7d7c334
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vpa-recommender@sha256:b0c45128e4af4a82b455af0a2b69651121da8d8fa9dedc74a77751ffedc3bbf7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vpa-recommender@sha256:72b913729826d97422c72e9b8b99243923d847560b67b11ac7106ffc23b0cd86
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vpa-recommender@sha256:61e9a4880d81026976399daf5417fbd3a53f7245438ad00728003d05627f56b6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vpa-recommender@sha256:a712f9ac66d9c9a20f8daec081794b52b3eb249a43316fc8040b343167471077
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vpa-recommender@sha256:12013dcf18f8ba55240578261983559763ebb825b61a2799f7ff27756c8b310b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vpa-recommender@sha256:62f882b2f59f9ec734d9558b56a228d53193bb6f581e81fcdf8587eba60c324c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vpa-recommender@sha256:5eb5f1b5ca6e430d071b70b11b5fdb51131cbd06b2a8afe0fdb4aa3bde0b8d7b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vpa-recommender@sha256:b20ba166c108b31b9b46fa18c3ed8697ada59e4ac56f09c87decd622504c6785