dhi.io/calico-cni
3.31-debian-fips-dev, 3.31-debian13-fips-dev, 3.31-fips-dev, 3.31.7-debian-fips-dev, 3.31.7-debian13-fips-dev, 3.31.7-fips-dev
sha256:4b153f4ac016592da9a8b2698ee8bad8b3f4239aca0630d7e93a74d9254af1a5
Manifest digest:sha256:ec367bad8ac979915c9978a3728af22b8fa2b0ab185089f8b658f713edc89df7
Size
83.72 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3.31-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3.31-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:5c1a834da858a3df4e7f5250120b1e951df0aba0282efaa69cf8582274937e30 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:f4b27442f248597f6ec0ad577782e4bb3e2744dd838540deec1fbc3dab4dc514 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-cni@sha256:a87a87940a9d771e4a5b4849b67db26c0d0230703a211ef1b1d1e9f26152b6a7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:827554c2ee4981140007c8eb1b91b58356cdedf6adfd8e9ca29b603e13c47cc7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-cni@sha256:13076e978bca8a7cdcc6066032c7583722d0adc7ef5385c40dea8cd3fe37ae93 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:e9da810eef6fddf0f1764f47983300c4678b1bcf4557a8aecc152a213ab87a91 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:263edc054db891b9b447b9b37d3e2d5bcd1c219269f92a452388a9331e5ca1f8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:d8c134699a2dac2edd6ff30a786b7cd7fbaab7322b313fa4fae6fd747ae834a0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:d480e99375a9478e7fcd333d970cdde914435fcbe6bf1cf08c017dfe9cf8afc7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:bfae1a48e9fffd2ac42dcf1f58092c83970a02c2cd96bf3b52e9794fb69cccdd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:418deb67c721c9f2c6fc678d739a712c35d79c20cd8d99a62dbcfa8e2ffd8f4c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:e643ebb36119e710ade3d19a100d491484e00df2edd39b3899e1b5c0da6633f1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:138a194084829e122673bb51bc98733351a2ada12a45185086d33d8d25231b1e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:dd1a60a0473591738ce83b8c5f1c08cf90a4fbe8283a4ec92372c739e3d5dcee |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:9d742da68a4095472a0ead94ff7f0fede6e2488f828b370326f2a788ce43c7e1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:1462c5010ea7e114e987fc504ec18c97007872cecc949a3dab51326d47985019 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:b565c53150ac053912f1522afaca6659e983da328e4f3f167d5e52f13485ec70 |