dhi.io/descheduler
0-debian-dev, 0-debian13-dev, 0-dev, 0.36-debian-dev, 0.36-debian13-dev, 0.36-dev, 0.36.0-debian-dev, 0.36.0-debian13-dev, 0.36.0-dev
sha256:1e49bb0934fc68bc1055bc9bb7af9dbf9df6cc44d366692b740c8eb562da595e
Manifest digest:sha256:22f9d3c7f769beee9c41ecad02fe83887c9e537e18610a967ca187285f7b0cc0
Size
61.49 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/descheduler:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/descheduler:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/descheduler@sha256:73e4dbffbbd1ce97ba84f671fbbb62732239cbe2d918309f3189fe27cbf37665 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/descheduler@sha256:14e8c1c344fec936d5b9570ab2492ca7ba644058f45ee1dd9c496d48538c5987 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/descheduler@sha256:26bf36fdd53155d375812675abc02461fbe40efc7b9a12cbaf6ced01252db814 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/descheduler@sha256:beca41db608b7e7568e7b64f3412beb293df4540990519f5dc6435865ff05252 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/descheduler@sha256:fe4b824746e5d38edea528f802d86bc1b6de0e375cef1769ad2f2e8a119b6b5a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/descheduler@sha256:a1d760055e6408fd0351976cfda4c20cc7631d36e49f3956e612670b7d197b84 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/descheduler@sha256:5760f749105bc2907ea43c89b09db731df67319a6e17360437904aeeeae04147 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/descheduler@sha256:62211238ef11008957203da2064deea83ebb750c8e3304331a4408ccc46bf879 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/descheduler@sha256:e877ae95542b3c5f91eb02d600043189e53debd73bc44f3c67bd0e2844c5c57a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/descheduler@sha256:f8c6491d1540b72c00c5324a152d9f63b0732c94a80209ca007263baefaf7a12 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/descheduler@sha256:14b83b69f96ad9ef73a5cbf21167ab57a399a0d42b0fd2a2ce21cd677902ca37 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/descheduler@sha256:86c157d06f611e7df8bd84af952aff0bd1f55bf6a42e9bce858b40669c647a19 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/descheduler@sha256:5db063d809966ed478de50c4a777682cfada629c1e5f116681b1bdc79a84c0e6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/descheduler@sha256:916cf55892351d07edde899634e003c363ed81a84c93bf949c0b627f4423ab07 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/descheduler@sha256:a2644a856b42462ac8e321294de0ccbf7532df6d39bf5208d91f1c7e2ee230fb |