dhi.io/awscli
2-debian-fips, 2-debian13-fips, 2-fips, 2.36-debian-fips, 2.36-debian13-fips, 2.36-fips, 2.36.48-debian-fips, 2.36.48-debian13-fips, 2.36.48-fips
sha256:7e364d979714a10763f174dbd745745dfff4a0de46ca651c15534d9838682adc
Manifest digest:sha256:62dbab3ceb799d3c3299a00e77bd898466e66a7036af90d72fffe128a9388d9d
Size
76.64 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/awscli:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/awscli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/awscli@sha256:759303973f4ff6c2e871009cde9080a27148b1436cf8d529e6686c3923cdfdd4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/awscli@sha256:806b2f5e8b064b4244dd904228b09edc89ddee29c7086e6f611f00f232e6ea3d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/awscli@sha256:8436cadc164f4c613db9f61c455be963c40346503277d6a2cad40e8b7afd4ecc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/awscli@sha256:f2a0f24443d6b43fe36ad56bbf0b319347284ba170a4d922e4c9fec1ccd3f46e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/awscli@sha256:a08e2193a5093a8b187df44209f9236fa086b95b04b22f464523d5d9a225e11b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/awscli@sha256:7548efd8f104a3e34237299172b9026732c8b6ed08e272dfebf9d36e141ef966 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/awscli@sha256:fb4fb2fdea2693365b7a7dbc5176aac5fb5f4db0afc31b7510cf9531fe72e77c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/awscli@sha256:e1004556c75fbed2a58be409d232372ece63fbdd1defde081a9230deed95b9bd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/awscli@sha256:c6f6ca1be5938841fda203562dde9a417561aab5d3dde73141ae4c7a7c7a00f8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/awscli@sha256:2497e6edb52f7bba3fd2aa1d1425b3da3a4f7fd5a1a3151b08821646390f6620 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/awscli@sha256:2e78274013dc16287124bc9a0d2279ab606f626e2888e3e36ecd88b831568328 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/awscli@sha256:492c8e08366e5544031f5c21a91c9b8b31366369ec2cc29fc3cd538bd2ddfbc9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/awscli@sha256:c83d3bb4a4f2331ead7d4a8f1e82bed22723d8d377fd49f49db163dcaabb17af |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/awscli@sha256:987c8ece48b00741086f7b5642ee53688e60ed4e9a6818c15198f5997ff55352 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/awscli@sha256:b897980ec99da80559eef73a2c66548698a335875f04c35ecdded9b38d94d605 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/awscli@sha256:8a2529f31d23926aad96de48e9242bd5b19e534482ddc39de6222b98fe975917 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/awscli@sha256:d0c5bcd838aa88e89533402cd884bea0278930ddd8ae85968aa0ddbae45afc3c |