Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 585.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

585-alpine-fips, 585-alpine3.24-fips, 585.0-alpine-fips, 585.0-alpine3.24-fips, 585.0.0-alpine-fips, 585.0.0-alpine3.24-fips

Index digest:

sha256:5869febd6276002aa65cb136ba2093e5980bce814763b97987600dcd62e535bf

Manifest digest:

sha256:9c690315b690ba2cb5466b6bc54407eac1f63214461df4aa6b2640a985aa5be8

Size

57.22 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:585-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:585-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:e677c6e664fa8c30b27ef9efafe68802d84d68f8e8d06343d46431ba4ed20f9c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:bd642b82a056dcb4875c8aa626b035733dec96b08b86d806c8a64e64a4be7f42
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:5f23aac342741da3a8357637163897a4f71f8710d078486eb1c3072e24440747
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:561ec7cc55e082427aecfc93f8af29c30bf244beb7009f48b5105a99431c64e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:7ff678bc4d4d9d8bc76005e9f555eb2d432b1a4f7cf741e2d2765aec3b1065fc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:2d4e981f57eb99f68fb0d8d190833d0401d436116a1fe778c13a7ee5e9d586a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:ef374799904b244b366bb40248ec03ed73e6052a5ba8c1197194f88983114255
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:cc556a7df8f159581fdae41d2837645e49a818f36833f7ed2b4e1e5713fc1f12
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:5bad64889c705d2fdf90eafcd544f5b0e283d86f4aef4c5b91b7312d3ca11954
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:f9fe8d942c2ff4ed4b1468a607563ee43a5f6ad24800b1416cd03932974b986d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:200ec36a47fbd49d2c138b12accb15e5896c9e5d5a7862e53b7df64f031b8b7b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:fb4eabec802c47029b0a3937f455caf20e73ca01450bedf916475671ede2bded
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:d6c4820f687ae66c497c92a487095a2705f31d4a97f9d8c3abd62d520d7cf0d2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:ecf78da1c0774af54eecdcb3dcdb2bbfbd299a03d83e3ae3c2a32b8df0b48064
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:67a8866ce58608aaff8966c8a5a1b9e588343b6132e18f975dd809be348a2e18