dhi.io/tempo-query
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.8-debian-fips-dev, 2.10.8-debian13-fips-dev, 2.10.8-fips-dev
sha256:5bdad1a97d7430bf24c6717c831125cdb9a3c477f4b3090a9a46e7e4b51b53a7
Manifest digest:sha256:a209d52c4a7b7084e6f940d56a8d72eb2c002e89bc20ecadf6282546b4f909e7
Size
36.28 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/tempo-query:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/tempo-query:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/tempo-query@sha256:2f872a3021bacd31528bc2f27e628608934bd5a1fd7888f6b61b0f5a97a698c1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/tempo-query@sha256:db8fc701e62739bfaf74bf4bcb1ff76de3cc66893f3854dd19852b5adb3b0eb5 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/tempo-query@sha256:ef455d4e3aeab0e9bc3bea19e17d36aad8dea7a64db0ce15312f03313e3d6e4c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/tempo-query@sha256:e282b0e96315f20b23ac6918ad9db106e66fde38797bf88e40ea227b9699a748 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/tempo-query@sha256:9a772b2fdc29441a515e56eb1432f3dadfcfb9c1448d2f6de4b69768ee465d53 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/tempo-query@sha256:de46c988635709b95fdefd1d482384b5e98fd62171863cb0668694967c4be8cd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/tempo-query@sha256:61890636fc2d4ddc6f63fe533d4af6eafff0c0c75976a8252756dd2c0f45a91d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/tempo-query@sha256:b694b4185420798f37939d6f10531ffc515fc78fbed42ec6767247fb0dff3086 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/tempo-query@sha256:0514bf6bdd63662ac922c984a6b3053a5c026d027a6831b25b09e693594b1946 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/tempo-query@sha256:d3ba5b85074a49882e363716a89a3a50f3ba35d0443c44c4c871b955ee069c67 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/tempo-query@sha256:a7dcccbc9feb9ea2542ae1fcb90bf4cf48718828d3a0e4ed8c01a5291690e8df |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/tempo-query@sha256:f4813ca5f14500bcdd83bed37c7bac94b3138f7056dadaf7aeb709288973df7a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/tempo-query@sha256:0ac0e2a1e6a6244ee9b2f453edbea66e52b765eca824755546f2ec410db10871 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/tempo-query@sha256:559271d64b6d39e9496d6359c13c104592ebe61b7bc701250c1e1bf3ebcafc54 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/tempo-query@sha256:e533c10e830afd5935c28588653258795b2c4ba8b86852cd433a3c147ec84a38 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/tempo-query@sha256:7e4725dc0bc5f8457a059e22fd8d836f7221e30577bf0caaa0230b2d18faafed |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/tempo-query@sha256:29bc4bf8bf7de89b65813cc165fe2db692ef0801b42134305da4d89d8d80d145 |