dhi.io/hubble-relay
1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.2-debian-dev, 1.20.2-debian13-dev, 1.20.2-dev
sha256:24045ed49a8143e478b4024cbf6cfdc740de03df6989d984f08583f1fa1bad68
Manifest digest:sha256:0db48678bc4260eb211b859f59e8f770c83348e8538a5635c34c341ba4833ae7
Size
62.62 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/hubble-relay:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/hubble-relay:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/hubble-relay@sha256:da89b0974806b9fb971cfadfd42e29fce13ca7e037a30b5e485c056a12b95eaf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/hubble-relay@sha256:1f00eabcbdabc27bd236cfb08de2e24f4900d8c0685c534e091b37fb43a21176 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/hubble-relay@sha256:b9f1f487100bc47f6abb0a279e74176c65de57bbea75925fd3da386bfb404a01 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/hubble-relay@sha256:de70585a1664b9629b4c727fab61f2da04af21b1ec6b81b75525a301a363c34d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/hubble-relay@sha256:27d119b2954f18f2755acd3b056b9f472b44f50e07f4615c26122f8848afe76d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/hubble-relay@sha256:9914a982eb006f36ac6b2f4c5913bbe38cbca1c18d4a825e0bee89c3490f034a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/hubble-relay@sha256:cda1da724ef6d0e1d267efa6eb12e9f640e0421ca58af8f5206e84a948f15f7f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/hubble-relay@sha256:768f39cfba11d2f2d85e160fbc775462a96f2550e8df79af32416e3ae50ca25c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/hubble-relay@sha256:f953d7cb28f71549572b18125d64b4f0b35c30b7e0b5b1f80f0f671bf856a124 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/hubble-relay@sha256:49fbc105b9d4a9a2b4b54b01c77143080e888220f198278bffb07e227abcd3b2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/hubble-relay@sha256:b61e0d59be9217a441e4bf341aacc81cdabbaf42b9b5f6a2a1dacab1b3ae5151 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/hubble-relay@sha256:db8557968957bcc35389a4586e6d46a115cd762b0737e898db5bff9d2ec2fbe1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/hubble-relay@sha256:70683884d7a8506be4eb5475a0e685370d76df8c976d1925bf76f8afc2f0c911 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/hubble-relay@sha256:18a233e12471f9f1a3640d9da7a45f63470abd7b1f8ee8ba7ff6ae9c0f45afd8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/hubble-relay@sha256:02619b0e0eb73872f49b5b364612238674f58cc1cc2d2a292fddb8c41daad6f7 |