Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.31.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.31-debian-fips-dev, 3.31-debian13-fips-dev, 3.31-fips-dev, 3.31.7-debian-fips-dev, 3.31.7-debian13-fips-dev, 3.31.7-fips-dev

Index digest:

sha256:4b153f4ac016592da9a8b2698ee8bad8b3f4239aca0630d7e93a74d9254af1a5

Manifest digest:

sha256:ec367bad8ac979915c9978a3728af22b8fa2b0ab185089f8b658f713edc89df7

Size

83.72 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3.31-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3.31-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:5c1a834da858a3df4e7f5250120b1e951df0aba0282efaa69cf8582274937e30
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:f4b27442f248597f6ec0ad577782e4bb3e2744dd838540deec1fbc3dab4dc514
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-cni@sha256:a87a87940a9d771e4a5b4849b67db26c0d0230703a211ef1b1d1e9f26152b6a7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:827554c2ee4981140007c8eb1b91b58356cdedf6adfd8e9ca29b603e13c47cc7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-cni@sha256:13076e978bca8a7cdcc6066032c7583722d0adc7ef5385c40dea8cd3fe37ae93
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:cf786203fd858ac2ef650b06c3130a49a4e7d6a0c8337d4395022639c1261be9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:263edc054db891b9b447b9b37d3e2d5bcd1c219269f92a452388a9331e5ca1f8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:d8c134699a2dac2edd6ff30a786b7cd7fbaab7322b313fa4fae6fd747ae834a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:d480e99375a9478e7fcd333d970cdde914435fcbe6bf1cf08c017dfe9cf8afc7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:bfae1a48e9fffd2ac42dcf1f58092c83970a02c2cd96bf3b52e9794fb69cccdd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:418deb67c721c9f2c6fc678d739a712c35d79c20cd8d99a62dbcfa8e2ffd8f4c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:e643ebb36119e710ade3d19a100d491484e00df2edd39b3899e1b5c0da6633f1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:7ee85d6e0cb1ba0d845032021cb1205197b578264c6ebc27682e0caa554517e3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:dd1a60a0473591738ce83b8c5f1c08cf90a4fbe8283a4ec92372c739e3d5dcee
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:9d742da68a4095472a0ead94ff7f0fede6e2488f828b370326f2a788ce43c7e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:1462c5010ea7e114e987fc504ec18c97007872cecc949a3dab51326d47985019
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:b565c53150ac053912f1522afaca6659e983da328e4f3f167d5e52f13485ec70