dhi.io/calico-cni
3.31-debian-fips-dev, 3.31-debian13-fips-dev, 3.31-fips-dev, 3.31.7-debian-fips-dev, 3.31.7-debian13-fips-dev, 3.31.7-fips-dev
sha256:b19c464aabf8368ce00b45f6a39dd5fd797987481f8117c67fb764a714cbcf07
Manifest digest:sha256:4b240d21545f8ab91beb0211e75d36829f6b057439f7cb7aeb4348161b1eacf4
Size
83.72 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3.31-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3.31-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:fe3db9daf2a31f30b5e0bf31854483ab38d240be47f0da5e3e1c19cff4766b3b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:5491d668dd3a1d8b340feccbc843ba4ed6eb3a0348a90fa00cd45681fe3b6ce4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-cni@sha256:5135101b396df6b5b8e45aa83c8b992149686b95ec92c1876041d22df857b7fa |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:24ade429dbc7e739a92e1e17d3a30600f69f164443bd06cbbf8dff75a6271744 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-cni@sha256:4d8e4bbbfaa5d61605dc3b5ca6a39bc5282e5c82419163733e4ad2ce5e68c4b3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:cfe3558f6553eeebc2da2c8006c5444f8a5f735dcfd85c3ef83a0a36ce458eed |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:50586ad0bab316520504a8d23c28437e589e753e48c8ed164abba4c6dd544d38 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:a1061c2db70fe7341f27e064d09864bd7c2af63b3d3ed716f24df0cd409dae0b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:2c7cd68cdcec0c84ac8e9d2e1591e56fcca08c778d4465dbe18eb195de36e6df |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:b3edb59c475e05224c70094ea4fd6fc35a7b23f3d1ee7c3958f33fc9710fe65d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:69ed4627183f7266e3c17a3ff6fb39928e888b46663179bc3156d7860e4897bc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:cb354825557564ed232142cdd556c569cfa721688536ecd5e7f5c95433888952 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:be739c1f652fac59c245810e78174a2625af0e257595e423c3d5ffaba22fcf8e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:b75daec7a94876cadba7f1ba165d4741c4c11d2c85a4843b840b36a449f3f560 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:1f8b0b3ad5ab42893397040ecbf8b62afed04f6b616e22e3aa1f045efb969579 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:fa366e309d088a0b298f13cbe1d4b87eb983ac5fbf50daecb0e31af2cb7c4433 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:93d0f8757d5f131fd98103c57e337b0125ca28c58aa360c6c79627dab0fc6b41 |