Sign inSign up
Calico CSI

dhi.io/calico-csi

Calico CSI 3.31.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.31-debian-fips, 3.31-debian13-fips, 3.31-fips, 3.31.7-debian-fips, 3.31.7-debian13-fips, 3.31.7-fips, v3.31.7-fips

Index digest:

sha256:9d4767d61a84c31e90a4285cd130c52f8520518f997adec2303916e97edbe00d

Manifest digest:

sha256:6e5af8b42c0a55129399d0970aaf2d7a77591df07422b039474fa1bc1c122103

Size

12.81 MB

Last pushed

2 days ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-csi:3.31-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-csi:3.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-csi@sha256:e16f0a458db88c6add6f2463c22938ae062013765e05f45046f268d168bdafbd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-csi@sha256:ed87c7546b27aebfa3c0c6c0b5f822953b63248d88cb93a9b7b3ef24e009a43a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-csi@sha256:131982158e45ca85a3024e7fed20d52d03133e07c26e96129e0743b58b1f4b13
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-csi@sha256:888f3dfef90f93b03c7a9903d0906f1b819a67bd68055fa81e9492c749c6bba8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-csi@sha256:df2b42cd87d03c1f4f6c3b50f0ae7b1ca9ac2ad3f01a34b9490e2f55f278811d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-csi@sha256:97dd346cb7dde76a03d2a628e3bebbc5ff0b7e2921a718069fc96b94c8c5147e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-csi@sha256:2108c4d34b722a7478b6146c44bea18d0293b0f9c2caab4025b329dec8db7b3f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-csi@sha256:2cb0892749791da35b944ece8295737a138e770b36be5a3416080e87e63366f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-csi@sha256:0002e261656f560c3b86d4bf3944732b8431bc5bc9587b0a886689acb44ce2a1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-csi@sha256:b33bb2cfa141260c88f9d873cc317c2948ccad1b64c20a43241d7e0894114cd9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-csi@sha256:66f41c47e226d8f0a7722592f15a92e210353354e5e32951b1f0a2efe21ab7f1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-csi@sha256:b024a2c6fdc698746c0c122055353e0c423372ca726960f8d4baa7a08eab048a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-csi@sha256:54158b5aec66d5aa52f7b538925de638e4d41fe8254272939ea9c22adafc1fb0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-csi@sha256:f42bb5bd49ebc6474516534fc2734f5d837736a43e6791a01a66aed474d9bae6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-csi@sha256:03cdd2a1079d2b50abd05cad1ff821e532a1b931466bf2edb2382b284990f745
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-csi@sha256:12da948e47fcc312ebfeeb4560f481cea79659bd3855f1d6dfa1e205da88e301
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-csi@sha256:88b9504a534e2ecfad2cfd6602d023e9d259d1287e9c4f51d7e24cc5d49e3063