dhi.io/calico-csi
3.31-debian-fips, 3.31-debian13-fips, 3.31-fips, 3.31.7-debian-fips, 3.31.7-debian13-fips, 3.31.7-fips, v3.31.7-fips
sha256:9d4767d61a84c31e90a4285cd130c52f8520518f997adec2303916e97edbe00d
Manifest digest:sha256:6e5af8b42c0a55129399d0970aaf2d7a77591df07422b039474fa1bc1c122103
Size
12.81 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-csi:3.31-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-csi:3.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-csi@sha256:e16f0a458db88c6add6f2463c22938ae062013765e05f45046f268d168bdafbd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-csi@sha256:ed87c7546b27aebfa3c0c6c0b5f822953b63248d88cb93a9b7b3ef24e009a43a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-csi@sha256:131982158e45ca85a3024e7fed20d52d03133e07c26e96129e0743b58b1f4b13 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-csi@sha256:888f3dfef90f93b03c7a9903d0906f1b819a67bd68055fa81e9492c749c6bba8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-csi@sha256:df2b42cd87d03c1f4f6c3b50f0ae7b1ca9ac2ad3f01a34b9490e2f55f278811d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-csi@sha256:97dd346cb7dde76a03d2a628e3bebbc5ff0b7e2921a718069fc96b94c8c5147e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-csi@sha256:2108c4d34b722a7478b6146c44bea18d0293b0f9c2caab4025b329dec8db7b3f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-csi@sha256:2cb0892749791da35b944ece8295737a138e770b36be5a3416080e87e63366f8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-csi@sha256:0002e261656f560c3b86d4bf3944732b8431bc5bc9587b0a886689acb44ce2a1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-csi@sha256:b33bb2cfa141260c88f9d873cc317c2948ccad1b64c20a43241d7e0894114cd9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-csi@sha256:66f41c47e226d8f0a7722592f15a92e210353354e5e32951b1f0a2efe21ab7f1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-csi@sha256:b024a2c6fdc698746c0c122055353e0c423372ca726960f8d4baa7a08eab048a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-csi@sha256:54158b5aec66d5aa52f7b538925de638e4d41fe8254272939ea9c22adafc1fb0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-csi@sha256:f42bb5bd49ebc6474516534fc2734f5d837736a43e6791a01a66aed474d9bae6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-csi@sha256:03cdd2a1079d2b50abd05cad1ff821e532a1b931466bf2edb2382b284990f745 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-csi@sha256:12da948e47fcc312ebfeeb4560f481cea79659bd3855f1d6dfa1e205da88e301 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-csi@sha256:88b9504a534e2ecfad2cfd6602d023e9d259d1287e9c4f51d7e24cc5d49e3063 |