Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:4e1f46994ead1e9ae77301a92f56f0adfc50bd885c56c8a2704b27d21c73ada7

Manifest digest:

sha256:d6a651e25f582d27e5fc53a85df27725c2a75e9cedbfbe4d307e7df92d30425b

Size

65.35 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:ba05a6050049ab8c2cfaa84d55ef6bbb9ba5e8a2ec1ef1483d1d8c5e9744ebee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:d9d70a1f1224196ad719b1f3c1e1a9bba15763909d8cc35c067b2195ea45790e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:cf29a6e34c7dcf26ed0d436eaa73a22a1906c7b39c540786436cfc0af5495700
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:db9afe3f15e652a83b40926652a0ed27c68638758bc2f79c25133ac3498a575f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:f1adb7923f58abd7fa83b6d125adccfdb951b7881ac10a26c9f2b09d879758ce
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:a5ef7e308785ae6c68798509160698b7202cff244ccf90034bca2b04214ec4f7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:9e204c86a928ea15bb646ba4525f9c564b988721a356a45e791062cec0c1092d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:a3bd1cc58c66919c94df4917d3ee9bc917cb2db0e592fa5b4d0d855263dc03d6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:dd632d260a248b679c06220b2c99192249eaddc980fad5dc6cca38a7fb2d9a62
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:a6b286c9438db701897a4fdf0571f1f1fe29d1d69fa146f5ee6028df1ede71ea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:ff6db20dd1ff69f14763f5b3be3e1fcbfce060fe4c78f344eb3eb8edf3bfd49b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:1da324c29aa4caaa9e309cf298be53ce23457dcb1d4d6eb09fccfcf19616cc49
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:ac5f65f377f21adc28a972b7fa4f447594d9800dc863aed9c1092b694cf60020
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:3ed48dce1cb3d1f47348a5069bddcd49da4fff5c7e3247dd6bd67447e1a6c4bf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:c20448e9afc987e55d019c0d13f4fe6d960ae16343bf3043dde3db743b3cd2e7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:72a1aa2b9c8f648090e7a03b20c3a34e61f653e0a9ff6fa854000a637fe83ca7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:4d96e2012431dd4ce289b10536bd1d61d33e76578c86611125b26fb50380ebda