dhi.io/awscli
1-debian-fips, 1-debian13-fips, 1-fips, 1.46-debian-fips, 1.46-debian13-fips, 1.46-fips, 1.46.1-debian-fips, 1.46.1-debian13-fips, 1.46.1-fips
sha256:367c0d1f8bfd2609709e5c980c6286839b14ef5e13f31331217d0c805f36c84c
Manifest digest:sha256:511b9ec95c288fc4f5010484230d1bc0fd0ad7a92e4323792b030830b02e89d9
Size
45.33 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/awscli:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/awscli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/awscli@sha256:20f39920e91343f7ecd793d2201de76fe6a07514cede6fdfc9999b4601930e94 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/awscli@sha256:4c2b569f75a5092193ad8b7959ec005e2e73a58a32c6e3db5145b6f7904d3fa0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/awscli@sha256:e32a54c0e7405104c5284b3d33de599ab4cdda1671e5b70c196f408625232381 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/awscli@sha256:378ee071071794e202edb114ca16dd79c865376c4464a7a5bafa93c46f60b04e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/awscli@sha256:880e32260b1234c6670de88c935185300edd3e80256f6ccf4c2f3703dfaa5fe8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/awscli@sha256:17ff16dccf02f9c09805b5e64937397ecd4fecaa8050573d20de72969d901c1d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/awscli@sha256:89e98af07fb25d648f55a248ef92498b0c808fcd3bda46cebc5e4434a623f873 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/awscli@sha256:81a30448cf0077f8901a54acaed943b9473167930a912ff3c0cada8bddc79169 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/awscli@sha256:5f94cc7a694a0789face0ecf19528ce56f7675d4f09b41511442f053ef6797d1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/awscli@sha256:2aaffb123be84cdfbe3d85e33b1f88f6e1b48fea7f614eeb171c870457ec887d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/awscli@sha256:65df2afe145085d6b2e72f4ab9df8f5f3f8f3767820ae6700438b8782446d4d1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/awscli@sha256:bc0837c02c48abd8f7c543a25eecb75deb36c73d869f66e6efd5ad18b7107225 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/awscli@sha256:d833793855aa09e58fdf55d8fe46a397b5ad39f9a2f417592766b7e152898220 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/awscli@sha256:75fc17d26e2af6d0255aa26141c99fb8522b7443b3bca0f5593488c5378d9c41 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/awscli@sha256:4efb414dd4fc3efac2f87d3cc2f07cea94c66ed0b7db6449eba9921ac362a031 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/awscli@sha256:8c45051b69370ce539efacbff63721bec10a9ec72fb29ffec5bccf57e3a82bb3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/awscli@sha256:71572f80b54232cd9b67254b2c1482855877eb0654a087e88793e4238df715db |