Sign inSign up
Tempo Query

dhi.io/tempo-query

Tempo Query 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev

Index digest:

sha256:5bdad1a97d7430bf24c6717c831125cdb9a3c477f4b3090a9a46e7e4b51b53a7

Manifest digest:

sha256:a209d52c4a7b7084e6f940d56a8d72eb2c002e89bc20ecadf6282546b4f909e7

Size

36.28 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tempo-query:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tempo-query:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tempo-query@sha256:2f872a3021bacd31528bc2f27e628608934bd5a1fd7888f6b61b0f5a97a698c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tempo-query@sha256:db8fc701e62739bfaf74bf4bcb1ff76de3cc66893f3854dd19852b5adb3b0eb5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tempo-query@sha256:ef455d4e3aeab0e9bc3bea19e17d36aad8dea7a64db0ce15312f03313e3d6e4c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tempo-query@sha256:e282b0e96315f20b23ac6918ad9db106e66fde38797bf88e40ea227b9699a748
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tempo-query@sha256:9a772b2fdc29441a515e56eb1432f3dadfcfb9c1448d2f6de4b69768ee465d53
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tempo-query@sha256:de46c988635709b95fdefd1d482384b5e98fd62171863cb0668694967c4be8cd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tempo-query@sha256:61890636fc2d4ddc6f63fe533d4af6eafff0c0c75976a8252756dd2c0f45a91d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tempo-query@sha256:b694b4185420798f37939d6f10531ffc515fc78fbed42ec6767247fb0dff3086
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tempo-query@sha256:0514bf6bdd63662ac922c984a6b3053a5c026d027a6831b25b09e693594b1946
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tempo-query@sha256:d3ba5b85074a49882e363716a89a3a50f3ba35d0443c44c4c871b955ee069c67
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tempo-query@sha256:a7dcccbc9feb9ea2542ae1fcb90bf4cf48718828d3a0e4ed8c01a5291690e8df
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tempo-query@sha256:f4813ca5f14500bcdd83bed37c7bac94b3138f7056dadaf7aeb709288973df7a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tempo-query@sha256:0ac0e2a1e6a6244ee9b2f453edbea66e52b765eca824755546f2ec410db10871
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tempo-query@sha256:559271d64b6d39e9496d6359c13c104592ebe61b7bc701250c1e1bf3ebcafc54
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tempo-query@sha256:e533c10e830afd5935c28588653258795b2c4ba8b86852cd433a3c147ec84a38
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tempo-query@sha256:7e4725dc0bc5f8457a059e22fd8d836f7221e30577bf0caaa0230b2d18faafed
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tempo-query@sha256:29bc4bf8bf7de89b65813cc165fe2db692ef0801b42134305da4d89d8d80d145