dhi.io/aws-sigv4-proxy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.12-debian-fips-dev, 1.12-debian13-fips-dev, 1.12-fips-dev
sha256:c01a294ad9bf13c0ce2c0ecbfd086dc649f4f894a958531a951e754294bbe319
Manifest digest:sha256:12f3de263b83cd47815ba105eea21cb0a1497277186708686c97075aba624801
Size
31.71 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/aws-sigv4-proxy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/aws-sigv4-proxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/aws-sigv4-proxy@sha256:54c149c3b66e81162ec2cec13028d91190be906b0cb93d85ea828e47895cca76 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/aws-sigv4-proxy@sha256:b4094fd50c85b9fb0c152c50254762228e1ea0fe3cf3671626f0d1ad1eaed30e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/aws-sigv4-proxy@sha256:5818917eee3369256492881cf7e4ec26d91f0c6584b1ef8cc9e1570e43445207 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/aws-sigv4-proxy@sha256:0146d3d224c1d9b011d5f3822682c28c05497ed4f94bc7feba1e69f896e626c0 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/aws-sigv4-proxy@sha256:220559f21da5689ed37f8644e50397f623382b3cd93e70ef74684f80b77d560f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/aws-sigv4-proxy@sha256:60c49002ab36196ffc1607ae8f2db1c4fe7da80218ba699dba9eb92692d6ee6c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/aws-sigv4-proxy@sha256:3cdadf05a60e881d094f6bf2607bb604060db4ae9c0206c794feddea37fe6d47 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/aws-sigv4-proxy@sha256:e82832436c9859c9757adfd6082716cfea92179c3ceff2a605836d1663e94b7e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/aws-sigv4-proxy@sha256:bcb2b846dc70593b3c9f18ba09e72888d3b912751e98fba55e2e373ec472a6e0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/aws-sigv4-proxy@sha256:fcfbc21f4abd5a99f45176c2409c5d9b89107686009576febf898110b1f93d14 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/aws-sigv4-proxy@sha256:b89ab33fb764ea112bd3837c9cfa1aace841e9095164d925dea1e3acc75624b6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/aws-sigv4-proxy@sha256:541e051424132fa1c84e596ce0dbb4038b752c2c544606c92538422d5a97119a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/aws-sigv4-proxy@sha256:c0a44e4d1ef3e38b75f885b513cbc4f215bc6f879a8682e2b18414299f2b8545 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/aws-sigv4-proxy@sha256:c243324909fd70b6c73c7c4cae7332d5ffe23d79affbad268ec4b7532675c6be |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/aws-sigv4-proxy@sha256:9de372c5fcce2c973ec4d0f3219d069eef797acb2daded89a69d020d8c7995be |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/aws-sigv4-proxy@sha256:45f9795b5f3392d7d352f626a052b44afaebe08db0bac6cc26c293859374142e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/aws-sigv4-proxy@sha256:950435e9c0df974475422bfc6217a4e59801dfa04b81c8c3e26ac8bb97b40345 |