dhi.io/amazon-k8s-cni
1, 1-debian, 1-debian13, 1.23, 1.23-debian, 1.23-debian13, 1.23.1, 1.23.1-debian, 1.23.1-debian13
sha256:63f76f017c35c837ec61b53b43f08ff50b500dc09b1d43c650fceba3c402dd62
Manifest digest:sha256:63eaa5f4d7af455585d00798489da61d17737684029e964274d09afaf90c099a
Size
36.75 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/amazon-k8s-cni:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/amazon-k8s-cni:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/amazon-k8s-cni@sha256:8c2993c64bba2999553c2e1cbda1a05c1b5a75921a753bb4cfa0e15b2513a325 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/amazon-k8s-cni@sha256:7f21ac4ca0433742ab0b5b46eda4e1dae3fc7ce5dd10f1ebe2a7769c2cc3d8a4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/amazon-k8s-cni@sha256:56f5aaffaf4bad96235ee004ba7c472f401b83cfba1de8ff0bc7afd5797ca83b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/amazon-k8s-cni@sha256:d63006fd7d1805c4953cdd0ac0f551492daad93d54512afdf9305ed687880c6c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/amazon-k8s-cni@sha256:9451533310a92372699f87f533b50aa2eac1f915a973bbcc3f9bb2448a77c7b9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/amazon-k8s-cni@sha256:367bd535faaf5d3c6ecded830e3f7eb965383697a066136fe5a0c559138bdaa5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/amazon-k8s-cni@sha256:67801642517bdca73b963601386451b9e765bb02070ba58b461bd159484054c6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/amazon-k8s-cni@sha256:2a384dc9f9e25372ec9f507c805d0d47728b1c8880ceac23c43bab26e3f9b3d4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/amazon-k8s-cni@sha256:1060ff1dedc6c7fe8ef5ab4aa6abcbf17fd6ca7bdcc4e47811000c937954807e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/amazon-k8s-cni@sha256:583f091518f49148dfa90534444d5cdb61a092932045744c9a42c416ca654d12 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/amazon-k8s-cni@sha256:632ca107c66a836edc9343577f469781fe4e96df139d3d17ef92a50f9e4d0c81 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/amazon-k8s-cni@sha256:23793696be99769b6fe22a82a08f5ae73438ec753fc3974624da5063daa6244f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/amazon-k8s-cni@sha256:fc201fdac6948239490ee585f800b4084b034524dafb39a1594c4fe89d7a1b9f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/amazon-k8s-cni@sha256:0e5156af109f6483266aa35c7ce1e555fe1030a28549464911bc099ee4c317ca |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/amazon-k8s-cni@sha256:d5c1795ac4e3ab7b016a93cc5bfe89dad3b8de765aa94f8e0bd218f62a3e5374 |