dhi.io/vpa-recommender
1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.1-debian-dev, 1.7.1-debian13-dev, 1.7.1-dev
sha256:03d0e221a4a7b948c282c664bcadd8bad9dd52a5a123420de119d613f1f7e0e0
Manifest digest:sha256:0a0eaef8e07cc77d21e2c83c6e3aa24d61d25f39b79f6eb8952fb737ac5b2521
Size
40.72 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vpa-recommender:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vpa-recommender:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vpa-recommender@sha256:9a2c7401769f9b7520ff33dd11f05a3af9bb0ba5533fbf30a29aa75fc3146b17 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vpa-recommender@sha256:a2979341299a61818f87b1c655036c787d5db88d2716a04049fdd52cc9b9e5c3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vpa-recommender@sha256:ed8a49dc4f7f59437b77eb819d5dddb568e499eda28df94200986bbdf73a2766 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vpa-recommender@sha256:4b60918a71887be249cf22c176404b5fa2d9d627c0baa2c6f46d3bce41b8c410 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vpa-recommender@sha256:a757adb8bcb0517e36c9995ed3924f8ff082a2b9c1691533cd23f0da902c1eb4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vpa-recommender@sha256:be03b13071e5a4983fc4f164934cb80d2195b93519ba86ae4ba53f7fc8ff59e1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vpa-recommender@sha256:7051b21e2bb19ac4f8a88e4584c406ecf317a191f2fbb500ed5ca382fdb384d8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vpa-recommender@sha256:d969c6cec6e49ade97275472462c30e8269f8a37e647d30ea1a3bbf47a495a23 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vpa-recommender@sha256:1815f349e459c7606904f941b45eceb8cc5661cba0295905476822575815ab44 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vpa-recommender@sha256:4c2a60e03cf0248c3b6fb109c06d5a6bda45e3722a4673b1d0e1914b97aea371 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vpa-recommender@sha256:25bc1d7feb47366977bc47bc662c436900fb20af9bd65ba56ab0ea2ee3b9aa48 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vpa-recommender@sha256:ec8e2330686a80251d3523e58f64e079d2b6683bcf48bd68701ef20e16fcb0ae |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vpa-recommender@sha256:db82ad98abf3d8914961e2663f3241f1d06b3dc50ff6d0a400b4add3c6e94b7b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vpa-recommender@sha256:ffe85bd466fb4592c3024a8edf604254d8e4f0427c558d967efa96f7f062d18d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vpa-recommender@sha256:5feb5e8b2b28887c0ae0791f3331a9566c1695dedec7c3fed476f5aad0a126bd |