Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 586.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

586-alpine-fips-dev, 586-alpine3.24-fips-dev, 586.0-alpine-fips-dev, 586.0-alpine3.24-fips-dev, 586.0.0-alpine-fips-dev, 586.0.0-alpine3.24-fips-dev

Index digest:

sha256:8eecb722891522ec0282fd377dd2cb181cc575c06248e0c6fc95f72ac97c61fe

Manifest digest:

sha256:1ea67c1405445c043622db25a105d37836c6b573c169e99b1418658dd090e192

Size

57.62 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:586-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:586-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:cc81253f57d4e1839eceaac2e342f13e0ce7ad23b1d7574019a9c8192d6a6003
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:088caa4f51057f9b97ddb8e01786bca43343127ef201e9eaaefe347d95af9318
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:e34edfba2a361a094be20a5d7b71bf8bf27361d93c01f095834d090d124b40ad
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:e0a5bd194c830e2babe3cfe3d30c65f17d8828a04abdcb736fa056369034c7c2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:d7cb75fabecc17e08c2a30fa5a97361f1dec889f3396ef2f9c3980286b3682db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cloud-sdk@sha256:de24a741f5789400750b3f969770729d2a87c36eeb25716d6d09ff5cc041635d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:26ced6381e0a929d9bcde0dbf3d9c931701abc56fcf9ee810439f45d503e9808
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:2d7f3a4349b964ca61673244094a283511ff9c39d15901cc746d4cccc92502c0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:9cd867f327a52b71309d6eb519a67b17b3d8c8d5e0e0a11b29406d3c644edf1b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:c290c7159ad1165c847d95a08e139fc9c09ee6c781af2105e7b9f2da1c59207d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:cfc3f129eeec7543818e9b6216bbc88b5de7ae679f5e7270014ae2e7574ea142
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:8c3bc1c5fd683b363c9a2a07a20523c9ae339aff3d748caf98feb3d6e5e4572f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:284e141f22ae045b7e93459be5c60f0e083b27e5c01ee00d1834ae6e4c8bd811
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:0a7c141e09a9a03090df5b10d9982d802ebf7bba5464a1ba866cb00a5e132d3b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:922ec3735bef68be741219bf3b9270fb654b098b7e782d800f1657de5105b8ba
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:ab74938c81b5604c4cfdbbd8bca1bc7ebf808e73f86c7546dcbcf5a9081918af