dhi.io/azure-service-operator
2, 2-debian, 2-debian13, 2.21, 2.21-debian, 2.21-debian13, 2.21.0, 2.21.0-debian, 2.21.0-debian13
sha256:afd4d89dc33277ef5281bbbafc9e7e879a176357a9567aadeb69f78948a0239b
Manifest digest:sha256:6a5cf14e863f6c4f32c1ead78b31d6e1b52bc2b57b6032fc8323fd3c9d108268
Size
75.34 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/azure-service-operator:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/azure-service-operator:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/azure-service-operator@sha256:63dc5c0e727ab969e915f4bc9637ff9049a407a02dd5ff8692afc969c9a7fde3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/azure-service-operator@sha256:7ed512432264290de4f7ad488a92a1ba7237b05465351abb22f6e5d13a4bc37c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/azure-service-operator@sha256:ceb2c14df34fa1fc804b09d7599d0c608fea115826f0d121eefbf1fdd8193335 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/azure-service-operator@sha256:c7c64cd772ffb3920ce55e422b1407cbddd25ca010f20c972a2b50f68896033a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/azure-service-operator@sha256:3aa5252f43210f0c30b969f8e8305d7775960f90e742eb6d66a1382da95b4dcb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/azure-service-operator@sha256:91dcc661f6c1369450f6b2129faf480b8fe61cfb18a4c1937b62175993fb6b57 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/azure-service-operator@sha256:6b6cef45d861308ba3d88d113341abde8688b3f908a1fb5a55cf96c35f231418 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/azure-service-operator@sha256:1e45c8cf5164e819e9270b67dbea0046c1e0d0b9d1c75412cde9facf62b92039 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/azure-service-operator@sha256:9b4ee47ebf77d3f5e34a21e52a06858c28d64822200ec84b7cb214687118272a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/azure-service-operator@sha256:851c112546fe28c9f7b7a7ff3549dbf18862c05be2ee26f4c2e04d4413b51653 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/azure-service-operator@sha256:5a8cb5c178e51ef4134cb915817181ab0051f71ed4e05c034b90da9788ffc69e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/azure-service-operator@sha256:6c9b7915c7d0741b9ca65f25537e7c6e3434b77f668d7aaa9d3e473615f672c2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/azure-service-operator@sha256:2ef8960cd25164d3c98b67fef04960077b9266b4e5d047df932d6bce3dc187fa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/azure-service-operator@sha256:889580a0567cd2c38772a6ca00fa324dedf23ccdc41b2e09cee194a1b89c8e88 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/azure-service-operator@sha256:3fec3621c401f9e3794ebd687f27541c68a99abc6009834b4d092c1ecfff162b |