Sign inSign up
Vertical Pod Autoscaler Recommender

dhi.io/vpa-recommender

Vertical Pod Autoscaler Recommender 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.1-debian-dev, 1.7.1-debian13-dev, 1.7.1-dev

Index digest:

sha256:03d0e221a4a7b948c282c664bcadd8bad9dd52a5a123420de119d613f1f7e0e0

Manifest digest:

sha256:0a0eaef8e07cc77d21e2c83c6e3aa24d61d25f39b79f6eb8952fb737ac5b2521

Size

40.72 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vpa-recommender:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vpa-recommender:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vpa-recommender@sha256:9a2c7401769f9b7520ff33dd11f05a3af9bb0ba5533fbf30a29aa75fc3146b17
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vpa-recommender@sha256:a2979341299a61818f87b1c655036c787d5db88d2716a04049fdd52cc9b9e5c3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vpa-recommender@sha256:ed8a49dc4f7f59437b77eb819d5dddb568e499eda28df94200986bbdf73a2766
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vpa-recommender@sha256:4b60918a71887be249cf22c176404b5fa2d9d627c0baa2c6f46d3bce41b8c410
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vpa-recommender@sha256:a757adb8bcb0517e36c9995ed3924f8ff082a2b9c1691533cd23f0da902c1eb4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vpa-recommender@sha256:be03b13071e5a4983fc4f164934cb80d2195b93519ba86ae4ba53f7fc8ff59e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vpa-recommender@sha256:7051b21e2bb19ac4f8a88e4584c406ecf317a191f2fbb500ed5ca382fdb384d8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vpa-recommender@sha256:d969c6cec6e49ade97275472462c30e8269f8a37e647d30ea1a3bbf47a495a23
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vpa-recommender@sha256:1815f349e459c7606904f941b45eceb8cc5661cba0295905476822575815ab44
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vpa-recommender@sha256:4c2a60e03cf0248c3b6fb109c06d5a6bda45e3722a4673b1d0e1914b97aea371
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vpa-recommender@sha256:25bc1d7feb47366977bc47bc662c436900fb20af9bd65ba56ab0ea2ee3b9aa48
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vpa-recommender@sha256:ec8e2330686a80251d3523e58f64e079d2b6683bcf48bd68701ef20e16fcb0ae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vpa-recommender@sha256:db82ad98abf3d8914961e2663f3241f1d06b3dc50ff6d0a400b4add3c6e94b7b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vpa-recommender@sha256:ffe85bd466fb4592c3024a8edf604254d8e4f0427c558d967efa96f7f062d18d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vpa-recommender@sha256:5feb5e8b2b28887c0ae0791f3331a9566c1695dedec7c3fed476f5aad0a126bd