Sign inSign up
CDI API Server

dhi.io/cdi-apiserver

CDI API Server 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.66, 1.66-debian, 1.66-debian13, 1.66.1, 1.66.1-debian, 1.66.1-debian13

Index digest:

sha256:5caec0946984cc0e3ee716e9769c5d7a42ca97cd3354f143d084fdb049d3ee12

Manifest digest:

sha256:62819bb72ef258d4f7067bf9adc3e21e12ce1eba3d5939df2437bd069aad093b

Size

13.39 MB

Last pushed

10 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-apiserver:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-apiserver:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-apiserver@sha256:f2944a009bcd3a6fa4ab2e6b1b2eb529e442cb07533237060e6af9f970c2d0b1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-apiserver@sha256:529c093a12929d8205230062645d08f56e31969fd8808cbe11fb4c995633fe78
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-apiserver@sha256:7b07770c811fd408c6a7140773856d210361fd0b098bc1cfd92c603517e55067
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-apiserver@sha256:3dba3646b05beef74533419c5c37016df50546ff3637808fe39e87871024e50c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-apiserver@sha256:e9bf4159bf395f6b0c53dcde5bedfe00b06ef32a235b6b5f9904e60aac0d386f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-apiserver@sha256:623a04014d83c63cfa8f6293addede3248d47922d192e822c7b5518094f4617f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-apiserver@sha256:1635c6f5ee67ab74f59e068bf4ff687a16982fe3b7ef2d3d61e8c62f4702dbc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-apiserver@sha256:997b57314c00bb9027aabc53b31a8b96e966763dcabd4e2c487a575fe215c3b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-apiserver@sha256:5602291a74c2ba3c4d95d48e350037bb31311a358607e19fb41511a338e333bb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-apiserver@sha256:fa5d58a25b6d5da8d4ddc24c6af3a60c076a52a6c105e7c6d4a85bf172daadc5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-apiserver@sha256:7f44713b74c5e586e85834789de1bce7c85e982c15a22e7f107684d91bba66b7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-apiserver@sha256:04955db864ee98208018bf4117468a1b38d39e581b5008985484f75d5e29aad5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-apiserver@sha256:b4142ee8661e60868669361f5a66cf6bb4105e01ba01fcff4059ddb65c2e480f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-apiserver@sha256:b56db43c1fa879672e769ac9ba3b9b05133ee2fd349e117dc453159b51fda3fc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-apiserver@sha256:fb4935962b7a1ea59141f53e59a08bba22acbc0dfb84ca648f0a3c5d59d9f68c