dhi.io/cloud-sdk
585-alpine-fips, 585-alpine3.24-fips, 585.0-alpine-fips, 585.0-alpine3.24-fips, 585.0.0-alpine-fips, 585.0.0-alpine3.24-fips
sha256:5869febd6276002aa65cb136ba2093e5980bce814763b97987600dcd62e535bf
Manifest digest:sha256:9c690315b690ba2cb5466b6bc54407eac1f63214461df4aa6b2640a985aa5be8
Size
57.22 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cloud-sdk:585-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cloud-sdk:585-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cloud-sdk@sha256:e677c6e664fa8c30b27ef9efafe68802d84d68f8e8d06343d46431ba4ed20f9c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cloud-sdk@sha256:bd642b82a056dcb4875c8aa626b035733dec96b08b86d806c8a64e64a4be7f42 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cloud-sdk@sha256:5f23aac342741da3a8357637163897a4f71f8710d078486eb1c3072e24440747 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cloud-sdk@sha256:561ec7cc55e082427aecfc93f8af29c30bf244beb7009f48b5105a99431c64e4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cloud-sdk@sha256:7ff678bc4d4d9d8bc76005e9f555eb2d432b1a4f7cf741e2d2765aec3b1065fc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cloud-sdk@sha256:2d4e981f57eb99f68fb0d8d190833d0401d436116a1fe778c13a7ee5e9d586a0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cloud-sdk@sha256:ef374799904b244b366bb40248ec03ed73e6052a5ba8c1197194f88983114255 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cloud-sdk@sha256:cc556a7df8f159581fdae41d2837645e49a818f36833f7ed2b4e1e5713fc1f12 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cloud-sdk@sha256:5bad64889c705d2fdf90eafcd544f5b0e283d86f4aef4c5b91b7312d3ca11954 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cloud-sdk@sha256:f9fe8d942c2ff4ed4b1468a607563ee43a5f6ad24800b1416cd03932974b986d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cloud-sdk@sha256:200ec36a47fbd49d2c138b12accb15e5896c9e5d5a7862e53b7df64f031b8b7b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cloud-sdk@sha256:fb4eabec802c47029b0a3937f455caf20e73ca01450bedf916475671ede2bded |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cloud-sdk@sha256:d6c4820f687ae66c497c92a487095a2705f31d4a97f9d8c3abd62d520d7cf0d2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cloud-sdk@sha256:ecf78da1c0774af54eecdcb3dcdb2bbfbd299a03d83e3ae3c2a32b8df0b48064 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cloud-sdk@sha256:67a8866ce58608aaff8966c8a5a1b9e588343b6132e18f975dd809be348a2e18 |