dhi.io/jupyterhub-k8s-secret-sync
4, 4-debian, 4-debian13, 4.4, 4.4-debian, 4.4-debian13, 4.4.2, 4.4.2-debian, 4.4.2-debian13
sha256:58612c664af3529ed56e28a0da7e6d7cc56effba8952445d176e01a2eb7597cd
Manifest digest:sha256:c8ceab70e830dd59e0ed9503aa827dd6563c2d2f8b8aa9228ded503f63446857
Size
34.26 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jupyterhub-k8s-secret-sync:42. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jupyterhub-k8s-secret-sync:4 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jupyterhub-k8s-secret-sync@sha256:8cba49fead2bd092c7c516c041bf441a923ca67678e479016d76fa222c52d6a6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:45293e3710ca5a476eb59cfdc25ea09be083fb3f1a80f1b6cef3dd2195b44f5f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:c4110e2bf7090fee73923ba43a3fd28928009a44ecce033a2fffa6206c5a046e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:5a78edadb074cdbd73de7589f22b2e2bb8d59fe5736faae713de9963a3fa1d46 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jupyterhub-k8s-secret-sync@sha256:c8b054bee238579897c5638ea5ed25095acc3669fc2c1c64f79dcac1693589a4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:7229b1ee4ca9bd5971818e7413390edad0d966f13fd41713fe266cd817c74a79 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:41b9b8654a34f122c4432c2edc9fa387ea3aaf992bd6f54d4577ae47c790e8ef |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:9bc8ab8fd468a0938c36281823a18b29babbb31459dd64e2fd9f4516769b5627 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:937309cf25280778b6369f35c4e646a38e4a673c37e5fe463577dae1af23f96e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:df0f8c42cf1928d0e13eafae596f0bad686c335e9aae1840d356c6334f98cd65 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:a9b481cc8955907a099746f85d39c8c9611b5eab538b029e960c9a6b5d430874 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jupyterhub-k8s-secret-sync@sha256:8db4b71e2765bfc5220aabcf91c00f147362ad7679ff30a943f2c283e23a85f6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:24b7e110c33ca17820ae1dc0663e24cb99690be0002187664719f774dd08c0aa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jupyterhub-k8s-secret-sync@sha256:9c305190e133579a80cbf05ab07a84877886a59e80318342b456f8a55e5ab695 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jupyterhub-k8s-secret-sync@sha256:e1bc2847e6b89250143eb56d0b8ddf660dbc446676aed16c7f5d95555c90c01c |